В мире обнаружили уязвимость Linux для получения root-доступа через Open vSwitch
229 просмотров5 августа 2026 года стало известно об уязвимости OVSwrap в сетевой подсистеме ядра Linux. Ошибка позволяет обычному локальному пользователю повысить привилегии до root на ряде систем, где доступен модуль Open vSwitch и включены непривилегированные пользовательские пространства имён.
Уязвимость получила идентификатор CVE-2026-64531 и оценку 7,8 балла по шкале CVSS. Её обнаружил исследователь Асим Манизада, который сообщил о проблеме команде безопасности ядра Linux и сопровождающим Open vSwitch 19 июня. Публично сведения раскрыли 28 июля.
Проблема находится в обработчике Open vSwitch внутри ядра, а не в пользовательском процессе ovs-vswitchd. Атакующему не нужны существующий мост OVS, запущенный демон или право CAP_NET_ADMIN на уровне хоста. Достаточно создать собственные пространства имён пользователя и сети, после чего передать ядру специально сформированные действия сетевого потока.
Причиной стал сбой при обработке вложенных Netlink-атрибутов. Их поле длины имеет размер 16 бит и не может описать блок больше 65 535 байт. После изменения, удалившего ограничение на общий размер набора действий, вложенная конструкция могла превысить этот предел. Значение длины при этом переполнялось, а последующий код начинал интерпретировать данные злоумышленника как другие команды Open vSwitch.
Цепочка эксплуатации позволяет раскрыть адреса ядра, читать произвольные данные и изменить учётные данные процесса. Опубликованный демонстрационный код рассчитан примерно на 800 вариантов сборок ядра x86-64. При успешной атаке он меняет права действующего процесса, создаёт или изменяет файл в каталоге sudoers и открывает оболочку с правами root. Исследователь предупреждает, что код оставляет после себя изменённое состояние системы и не предназначен для безопасного удаления следов.
Манизада сообщил о работоспособности атаки на AlmaLinux 9 и 10, Alpine Linux 3.22–3.24, Amazon Linux 2023, Arch Linux, CentOS Stream 9 и 10, Debian 12 и 13, Fedora 42–44, Gentoo, Kali Linux 2026.1, Linux Mint 22.3, NixOS, openSUSE Tumbleweed, Pop!_OS, Rocky Linux 9 и 10, а также Ubuntu 22.04. В Ubuntu 20.04, Debian 11, Rocky Linux 8 и Amazon Linux 2 проверенный сценарий не сработал из-за отличий в коде.
Разработчики ядра выпустили исправление 24 июля. Первые исправленные ветки включают Linux 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40 и 7.1.5. Однако дистрибутивы используют собственные пакеты и обратные переносы исправлений, поэтому администраторам рекомендуют проверять статусы обновлений непосредственно у поставщика системы.
На серверах, где Open vSwitch не используется, временной мерой может стать запрет загрузки его модуля с последующей перезагрузкой, если модуль уже находится в памяти. Отключение непривилегированных пространств имён закрывает основной сценарий для обычного локального пользователя, но не устраняет риск для процессов и контейнеров, которым уже предоставлено CAP_NET_ADMIN в контролируемом сетевом пространстве.
Риск особенно высок для общих серверов, инфраструктуры виртуализации, сред разработки и хостов с несколькими недоверенными пользователями. В таких системах получение одной непривилегированной учётной записи может стать шагом к полному контролю над машиной, если ядро и пакет Open vSwitch не обновлены.
Другие новости
Суд в Акмолинской области признал виновными 21 человека: они использовали данные граждан для оформления займов, а имущество фигурантов конфисковали.
Узбекистан впервые участвовал в создании бортовой ИИ-системы для спутника дистанционного зондирования Земли, запущенного совместно с Китаем.
В Бишкеке гибнут молодые деревья: жители жалуются на нехватку полива, а власти меняют породы, расширяют питомники и обещают улучшить уход.
Аида Балаева заявила, что Минкультуры не может вмешиваться в дело журналистки, осуждённой за распространение персональных данных в Алматы.
Ливни вызвали наводнения и оползни в нескольких штатах Индии, тысячи жителей покинули дома, а власти предупредили о новых опасных осадках.
Тибетский активист умер после акции у ООН. Его связывают с протестом против китайской политики ассимиляции и нового закона об этническом единстве.
Open VSX удалил 77 поддельных расширений, которые собирали сведения о системах и средах разработки. Пользователям советуют проверить установленные плагины.
Шквалистый ветер сорвал кровли и повредил хозяйственные постройки в Малоубинке. Акимат оценит ущерб и окажет помощь жителям.
Суд установил нарушения при строительстве нового путепровода в Ташкенте и взыскал с шестерых осуждённых до 116,2 млн сумов с каждого.
В Кыргызстане хотят перевести часть обучения госслужащих в онлайн-формат, обязать развивать цифровые навыки и протестировать новую платформу до конца 2026 года.
В Туркестанской области с начала года зарегистрировали 219 пожаров. Четыре человека погибли, шестеро пострадали, ущерб превысил 580 млн тенге.
Вашингтон рассчитывает на временное соглашение Ирана и Омана о маршрутах судов, но Тегеран пока не подтвердил договорённости.
Вашингтон впервые за 15 лет помог Токио укрепить иену: США опасаются распродажи облигаций и роста доходности американского долга.
Заражённые установщики QuickFox для Windows почти год доставляли FDMTP, который собирал данные о системах и позволял загружать плагины.
Министерство культуры Казахстана сообщило о смерти Ардака Амиркулова — автора «Гибели Отрара» и «Прощай, Гульсары!» и наставника кинематографистов.
В пяти районах и жилых массивах Бишкека с 5 по 7 августа приостановили подачу природного газа из-за работ на подземном газопроводе.
Дефицит бензина, сбои транспорта и угрозы безопасности заставляют россиян менять маршруты, а отельеров снижать цены и возвращать предоплаты.
Пхеньян назвал японские испытания «Томагавка» угрозой и допустил новые военные шаги на фоне укрепления связей Токио с США и Сеулом.
Пожар Брэдли-Крик за несколько дней уничтожил около 230 домов в общине оканаган и вынудил тысячи жителей покинуть свои дома.
В Китае женщины публично требуют от мужчин тушить сигареты. Конфликты в ресторанах и на остановках показывают разрыв между запретами и их исполнением.