В мире обнаружили уязвимость Linux для получения root-доступа через Open vSwitch

В мире обнаружили уязвимость Linux для получения root-доступа через Open vSwitch 229 просмотров

Мадина Ахметова #технологии

5 августа 2026 года стало известно об уязвимости OVSwrap в сетевой подсистеме ядра Linux. Ошибка позволяет обычному локальному пользователю повысить привилегии до root на ряде систем, где доступен модуль Open vSwitch и включены непривилегированные пользовательские пространства имён.

Уязвимость получила идентификатор CVE-2026-64531 и оценку 7,8 балла по шкале CVSS. Её обнаружил исследователь Асим Манизада, который сообщил о проблеме команде безопасности ядра Linux и сопровождающим Open vSwitch 19 июня. Публично сведения раскрыли 28 июля.

Проблема находится в обработчике Open vSwitch внутри ядра, а не в пользовательском процессе ovs-vswitchd. Атакующему не нужны существующий мост OVS, запущенный демон или право CAP_NET_ADMIN на уровне хоста. Достаточно создать собственные пространства имён пользователя и сети, после чего передать ядру специально сформированные действия сетевого потока.

Причиной стал сбой при обработке вложенных Netlink-атрибутов. Их поле длины имеет размер 16 бит и не может описать блок больше 65 535 байт. После изменения, удалившего ограничение на общий размер набора действий, вложенная конструкция могла превысить этот предел. Значение длины при этом переполнялось, а последующий код начинал интерпретировать данные злоумышленника как другие команды Open vSwitch.

Цепочка эксплуатации позволяет раскрыть адреса ядра, читать произвольные данные и изменить учётные данные процесса. Опубликованный демонстрационный код рассчитан примерно на 800 вариантов сборок ядра x86-64. При успешной атаке он меняет права действующего процесса, создаёт или изменяет файл в каталоге sudoers и открывает оболочку с правами root. Исследователь предупреждает, что код оставляет после себя изменённое состояние системы и не предназначен для безопасного удаления следов.

Манизада сообщил о работоспособности атаки на AlmaLinux 9 и 10, Alpine Linux 3.22–3.24, Amazon Linux 2023, Arch Linux, CentOS Stream 9 и 10, Debian 12 и 13, Fedora 42–44, Gentoo, Kali Linux 2026.1, Linux Mint 22.3, NixOS, openSUSE Tumbleweed, Pop!_OS, Rocky Linux 9 и 10, а также Ubuntu 22.04. В Ubuntu 20.04, Debian 11, Rocky Linux 8 и Amazon Linux 2 проверенный сценарий не сработал из-за отличий в коде.

Разработчики ядра выпустили исправление 24 июля. Первые исправленные ветки включают Linux 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40 и 7.1.5. Однако дистрибутивы используют собственные пакеты и обратные переносы исправлений, поэтому администраторам рекомендуют проверять статусы обновлений непосредственно у поставщика системы.

На серверах, где Open vSwitch не используется, временной мерой может стать запрет загрузки его модуля с последующей перезагрузкой, если модуль уже находится в памяти. Отключение непривилегированных пространств имён закрывает основной сценарий для обычного локального пользователя, но не устраняет риск для процессов и контейнеров, которым уже предоставлено CAP_NET_ADMIN в контролируемом сетевом пространстве.

Риск особенно высок для общих серверов, инфраструктуры виртуализации, сред разработки и хостов с несколькими недоверенными пользователями. В таких системах получение одной непривилегированной учётной записи может стать шагом к полному контролю над машиной, если ядро и пакет Open vSwitch не обновлены.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал