bro们Linux又爆新漏洞了

MCSSMCG 11天前

以下内容为AI生成,仅供参考

CVE-2026-64531是一个高危的Linux内核本地权限提升漏洞,因影响Open vSwitch (OVS)组件,被称为“OVSwrap”。该漏洞允许本地低权限用户将权限提升至 root,从而完全控制主机。

 

🚨 漏洞核心:成因与危害

 

· 根本成因:2025年3月的一次代码改动移除了对OVS action总大小的上限检查。当构造超大的嵌套action超过65,535字节时,其16位长度字段nla_len会发生整数回绕(wrap),变成一个很小的值。

· 触发链条:内核后续信任了这个错误的长度值继续解析,导致解析流与原始内容不一致(解析失步),最终引发内存损坏和内核指针泄露。

· 最终危害:攻击者能利用获得的内核原语,重写主机进程的凭证或sudoers文件,实现本地提权至root。

 

🖥️ 影响范围与条件

 

· 受影响版本:主要影响引入了问题代码的Linux 5.15至7.1等内核分支。

· 利用条件:攻击者需有本地低权限账户,且系统内核加载了openvswitch模块,并拥有 CAP_NET_ADMIN 能力。大多数主流Linux发行版(如Ubuntu 22.04/24.04、Debian等)默认受影响。

 

🛡️ 修复与缓解方案

 

· 升级内核(推荐):立即升级至已修复的内核版本(如 5.15.212, 6.6.145 等)。

· 临时缓解:若无法立即升级,可卸载openvswitch模块(modprobe -r openvswitch)或禁用无特权用户命名空间。

 

📌 补充信息

 

· 公开状态:漏洞技术细节与PoC(概念验证)代码已公开,被利用风险高。

· CVSS评分:7.8分(高危)。

 

如果你需要查询特定Linux发行版的修复状态,或者想了解更详细的缓解操作,随时可以再问我。

一个喜欢到处浪的小白开发者

最新回复 (2)
  • 11天前
    2
    支持CSSMCG~ 涵云社区欢迎多多发帖哦喵~
    0
  • 10天前
    3
    感谢分享,已升级最新版本
    0

你可以在 登录注册 后,对此帖发表评论!

返回