🔴 Linux 内核 Open vSwitch 模块本地提权漏洞 OVSwrap。
- 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (
- 大多主流发行版均受到影响。
- Mitigation 是禁用
- Kernel 上游和 Debian 各支持版本已经发布修复。
heyitsas.im/~
CVE: CVE-2026-64531
CVSS: 7.8 (kernel.org)
Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5
[感谢一位匿名订户提供信息。]
EDIT 8/7: 修正对利用此漏洞条件的描述。
#OpenvSwitch #Kernel
- 在用户命名空间有 CAP_NET_ADMIN 权限的进程 (
unshare -Urn) 即可以利用此漏洞提权。- 大多主流发行版均受到影响。
- Mitigation 是禁用
openvswitch 模块或 unprivileged user namespace 。- Kernel 上游和 Debian 各支持版本已经发布修复。
heyitsas.im/~
CVE: CVE-2026-64531
CVSS: 7.8 (kernel.org)
Fixed-In: 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40, 7.1.5
[感谢一位匿名订户提供信息。]
EDIT 8/7: 修正对利用此漏洞条件的描述。
#OpenvSwitch #Kernel