Search: #Kernel

  1. 🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap

    Forwarded from 层叠 - The Cascading
    🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap。

    - 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (unshare -Urn) 即可以利用此漏洞提权。
    - 大多主流发行版均受到影响。
    - Mitigation 是禁用 openvswitch 模块或 unprivileged user namespace 。
    - Kernel 上游和 Debian 各支持版本已经发布修复。

    heyitsas.im/~

    CVE: CVE-2026-64531
    CVSS: 7.8 (kernel.org)
    Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5

    [感谢一位匿名订户提供信息。]

    EDIT 8/7: 修正对利用此漏洞条件的描述。

    #OpenvSwitch #Kernel

  2. 🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom

    Forwarded from 层叠 - The Cascading
    🔴 Linux 内核 sctp 模块本地提权漏洞 SCTPhantom。

    - 腾讯朱雀实验室利用 AI 辅助发现了一个于 2008 年引入的 sctp 模块的漏洞。
    - Kernel 上游和 Debian Trixie/Sid 已经发布修复版本。

    CVE: CVE-2026-64564
    CVSS: 8.5 (作者自评)
    Fixed-In: 6.6.148, 6.12.101, 6.18.42, 7.1.6, 7.2-rc5

    matrix.tencent.com/~

    [感谢一位匿名订户提供信息。]

    #SCTPhantom #Kernel SCTPhantom: 潜伏18年的Linux内核提权与容器逃逸漏洞 · 腾讯朱雀实验室