ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch
  #1  
Старый 06.08.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 1,743
С нами: 1632

Репутация: 0
По умолчанию Уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch



Недавнее исследование выявило уязвимость в ядре Linux, связанной с Open vSwitch, которая может позволить обычным локальным пользователям получить права суперпользователя. Эта уязвимость, обозначенная как CVE-2026-64531 и получившая кодовое название OVSwrap, затрагивает широкий спектр дистрибутивов с настройками по умолчанию. Оценка уязвимости по шкале CVSS составляет 7.8, что указывает на высокий уровень риска.

Уязвимость связана с ошибкой управления памятью в datapath Open vSwitch, что открывает путь для локальных атак. Исследователь в области безопасности Асим, который обнаружил данную уязвимость, сообщил, что существует публичный эксплойт, который включает заранее собранные записи для примерно 800 сборок ядра. Это создает серьезные риски для системы, особенно в средах, где Open vSwitch используется для управления сетевыми потоками.

Проблема затрагивает не только серверы, но и рабочие станции, где администраторы могут не подозревать о наличии этой уязвимости. Поскольку Open vSwitch широко используется в виртуализированных средах и облачных инфраструктурах, последствия могут быть значительными.

Специалисты по кибербезопасности настоятельно рекомендуют пользователям и администраторам систем проверить свои конфигурации и обновить ядро до последних версий, которые не содержат данной уязвимости. Также стоит обратить внимание на правила безопасности и ограничить доступ к системам, где Open vSwitch развернут.

Исследования продолжаются, и ожидается, что в ближайшее время будут опубликованы дополнительные рекомендации по устранению уязвимости и минимизации рисков. Пользователи призваны быть внимательными и следить за обновлениями в области безопасности, чтобы защитить свои системы от потенциальных атак.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.