Новая уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch
Уязвимость в ядре Linux, связанная с Open vSwitch, позволяет обычным локальным пользователям получить права root на большой набор дефолтно сконфигурированных дистрибутивов. Эта проблема безопасности затрагивает широкий спектр систем. Уязвимость уже имеет публичный эксплойт, который поставляется с предварительно собранными записями для примерно 800 сборок ядра.
Подробности
Уязвимость, отслеживаемая под кодом CVE-2026-64531 и имеющая оценку CVSS в 7,8, была названа OVSwrap ее открывателем, исследователем безопасности Asim. Эта проблема связана с datapath Open vSwitch в ядре Linux, который используется в различных сетевых решениях. Публично доступный эксплойт уже доступен, что увеличивает риск эксплуатации уязвимости, поскольку он поставляется с предварительно собранными записями для примерно 800 разных сборок ядра Linux.Что делать
Для защиты от этой уязвимости важно обновить ядро Linux до последней версии, в которой исправлена эта проблема. Кроме того, следует применять принцип наименьших привилегий, чтобы ограничить возможности локальных пользователей и минимизировать потенциальный ущерб в случае эксплуатации уязвимости. Также следует рассмотреть возможность использования дополнительных мер безопасности, таких как MFA и TLS, для повышения защиты системы. Итог: Уязвимость OVSwrap подчеркивает важность регулярных обновлений и безопасности в ядре Linux. Своевременное применение исправлений может помочь предотвратить потенциальные атаки на системы.Источник: The Hacker News
