SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Новая уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Новая уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch

      Главная
      —
      Блог
      —Новая уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch
      5 августа 2026 0:00
      Уязвимость в ядре Linux, связанная с Open vSwitch, позволяет обычным локальным пользователям получить права root на большой набор дефолтно сконфигурированных дистрибутивов. Эта проблема безопасности затрагивает широкий спектр систем. Уязвимость уже имеет публичный эксплойт, который поставляется с предварительно собранными записями для примерно 800 сборок ядра.
      Введение: Недавно обнаруженная уязвимость в ядре Linux представляет собой проблему коррупции памяти в datapath Open vSwitch, что дает возможность обычным локальным пользователям повысить свои привилегии до уровня root на широком спектре дистрибутивов, сконфигурированных по умолчанию. Это значимо, поскольку такие уязвимости могут привести к полному контролю злоумышленника над системой.

      Подробности

      Уязвимость, отслеживаемая под кодом CVE-2026-64531 и имеющая оценку CVSS в 7,8, была названа OVSwrap ее открывателем, исследователем безопасности Asim. Эта проблема связана с datapath Open vSwitch в ядре Linux, который используется в различных сетевых решениях. Публично доступный эксплойт уже доступен, что увеличивает риск эксплуатации уязвимости, поскольку он поставляется с предварительно собранными записями для примерно 800 разных сборок ядра Linux.

      Что делать

      Для защиты от этой уязвимости важно обновить ядро Linux до последней версии, в которой исправлена эта проблема. Кроме того, следует применять принцип наименьших привилегий, чтобы ограничить возможности локальных пользователей и минимизировать потенциальный ущерб в случае эксплуатации уязвимости. Также следует рассмотреть возможность использования дополнительных мер безопасности, таких как MFA и TLS, для повышения защиты системы. Итог: Уязвимость OVSwrap подчеркивает важность регулярных обновлений и безопасности в ядре Linux. Своевременное применение исправлений может помочь предотвратить потенциальные атаки на системы.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog opennet Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование Яндекс Облако — Безопасность
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.