Skip to content

Kriitiline Linuxi kerneli haavatavus Open vSwitchis võimaldab kohalikku õiguste eskaleerimist juurkasutajani

Kokkuvõtlikult: OVSwrap-nimeline haavatavus (CVE-2026-64531, CVSS 7,8) Linuxi kerneli Open vSwitchi andmerajas võimaldab kohalikel kasutajatel juba avalikult saadaoleva, ligikaudu 800 kerneliehituse jaoks ette valmistatud ärakasutuskoodi abil saada juurkasutaja õigused.

Mäluvigastus Linuxi kerneli Open vSwitchi andmerajas võimaldab tavalistel kohalikel kasutajatel haarata juurkasutaja õigused. Avalik ärakasutuskood koos ligikaudu 800 kerneliehituse jaoks ette valmistatud rünnakuandmetega muudab ärakasutamise praktiliselt teostatavaks ja langetab oluliselt ründamise künnist.

Haavatavus on registreeritud tähisega CVE-2026-64531 ning selle CVSS-skoor on 7,8. Avastaja andis sellele koodnimetuse OVSwrap. Puudutatud on Linuxi kerneli Open vSwitchi andmerada, mis on paljudes vaikekonfiguratsioonides aktiveeritud. Turvaaugu avalikustas teadlane nimega Asim. Juba saadaolev ärakasutuskood sisaldab ette valmistatud kirjeid umbes 800 erineva kerneliehituse jaoks, mistõttu on rünnatavus tagatud paljude Linuxi distributsioonide lõikes, ilma et oleks vaja individuaalset kohandustööd.

CISO-de jaoks on oluline, et tegemist on kohaliku õiguste eskaleerimise haavatavusega: ründajal peab kõigepealt olema esialgne juurdepääs, näiteks kompromiteeritud kasutajakonto, pahatahtlik konteineri töökoormus või mõni muu juba õnnestunud esmane sissetung. Sellest lähtepunktist saab aga haavatavust ära kasutada, et hankida hostil täielikud juurkasutaja õigused. Kuna Open vSwitchi kasutatakse laialdaselt virtualiseeritud keskkondades, pilveinfrastruktuurides ja konteinerivõrkudes, puudutab see potentsiaalselt märkimisväärset hulka tootmissüsteeme, eelkõige andmekeskustes ja pilveteenuse pakkujate juures, kes toetuvad tarkvaraliselt määratletud võrkudele.

Laialdase distributsioonikatvuse, umbes 800 kerneliversiooni jaoks valmis ärakasutusmaterjali ja asjaolu kombinatsioon, et Open vSwitch on sageli vaikimisi aktiivne, suurendab praktilist riski võrreldes paljude teiste kohaliku õiguste eskaleerimise haavatavustega. Turvavastutajad peaksid kontrollima, kas Open vSwitch on nende keskkonnas kasutusel, tuvastama puudutatud kerneliversioonid ning paigaldama vastavate distributsioonide saadaolevad paigad võimalikult kiiresti. Kui kohest paigaldamist ei ole võimalik teha, on soovitatav üle vaadata juurdepääsukontrollid hostidel, kus kasutatakse Open vSwitchi, ning tõhustada järelevalvet ebatavaliste kohaliku õiguste eskaleerimise katsete suhtes.


Allikas: thehackernews.com · Avaldatud 5. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: