以下内容为AI生成,仅供参考
CVE-2026-64531是一个高危的Linux内核本地权限提升漏洞,因影响Open vSwitch (OVS)组件,被称为“OVSwrap”。该漏洞允许本地低权限用户将权限提升至 root,从而完全控制主机。
🚨 漏洞核心:成因与危害
· 根本成因:2025年3月的一次代码改动移除了对OVS action总大小的上限检查。当构造超大的嵌套action超过65,535字节时,其16位长度字段nla_len会发生整数回绕(wrap),变成一个很小的值。
· 触发链条:内核后续信任了这个错误的长度值继续解析,导致解析流与原始内容不一致(解析失步),最终引发内存损坏和内核指针泄露。
· 最终危害:攻击者能利用获得的内核原语,重写主机进程的凭证或sudoers文件,实现本地提权至root。
🖥️ 影响范围与条件
· 受影响版本:主要影响引入了问题代码的Linux 5.15至7.1等内核分支。
· 利用条件:攻击者需有本地低权限账户,且系统内核加载了openvswitch模块,并拥有 CAP_NET_ADMIN 能力。大多数主流Linux发行版(如Ubuntu 22.04/24.04、Debian等)默认受影响。
🛡️ 修复与缓解方案
· 升级内核(推荐):立即升级至已修复的内核版本(如 5.15.212, 6.6.145 等)。
· 临时缓解:若无法立即升级,可卸载openvswitch模块(modprobe -r openvswitch)或禁用无特权用户命名空间。
📌 补充信息
· 公开状态:漏洞技术细节与PoC(概念验证)代码已公开,被利用风险高。
· CVSS评分:7.8分(高危)。
如果你需要查询特定Linux发行版的修复状态,或者想了解更详细的缓解操作,随时可以再问我。
一个喜欢到处浪的小白开发者