🐟 (@stevessr)OVSwrap Linux 内核新漏洞允许本地用户通过 Open vSwitch 获取 root 权限 中发帖

[!quote]+ 
Linux 内核的 Open vSwitch 数据路径中存在一个内存损坏漏洞,该漏洞使普通本地用户能够在广泛的默认配置发行版中获得 root 权限,并且公开的漏洞利用程序附带了大约 800 个内核版本的预构建记录。
该漏洞被追踪为 CVE-2026-64531(CVSS 评分:7.8),其发现者将其代号命名为 OVSwrap,由安全研究员 Asim Manizada 于 2026 年 7 月 28 日披露。
该漏洞存在于内核数据路径中,而不是用户空间的 ovs-vswitchd 守护进程中。Manizada 在一篇技术文档中表示,攻击者无需“存在 OVS 网桥,没有正在运行的 ovs-vswitchd,也没有主机级别的 CAP_NET_ADMIN 权限”。
在受影响的系统中,如果 OVS 内核数据路径可用且启用了非特权用户命名空间,则普通用户可以使用 un...