Forwarded from 层叠 - The Cascading
🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap。

- 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (unshare -Urn) 即可以利用此漏洞提权。
- 大多主流发行版均受到影响。
- Mitigation 是禁用 openvswitch 模块或 unprivileged user namespace 。
- Kernel 上游和 Debian 各支持版本已经发布修复。

heyitsas.im/~

CVE: CVE-2026-64531
CVSS: 7.8 (kernel.org)
Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5

[感谢一位匿名订户提供信息。]

EDIT 8/7: 修正对利用此漏洞条件的描述。

#OpenvSwitch #Kernel