mimile
Басты бетке

OVSwrap осалдығы Linux ядросында локальды пайдаланушыларға root-рұқсат береді, жария эксплойт бар

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

OVSwrap осалдығы Linux ядросында локальды пайдаланушыларға root-рұқсат береді, жария эксплойт бар

Қауіпсіздік зерттеушісі Асим Манизада 28 шілдеде Linux ядросының Open vSwitch модуліндегі артықшылықтарды арттыратын осалдықты (CVE-2026-64531, OVSwrap) ашты. Осалдық әдеттегі конфигурациядағы көптеген дистрибутивтерде артықшылығы жоқ пайдаланушыларға root-рұқсат алуға мүмкіндік береді. Жарияланған эксплойт шамамен 800 ядро құрастырмасына бағытталған және хостта OVS-көпірлері немесе ерекше артықшылықтарды қажет етпейді.

Осалдық

OVSwrap пайдаланушы кеңістігіндегі ovs-vswitchd демонында емес, Open vSwitch ядро модулінде орналасқан. Эксплуатация үшін OVS-көпірлерінің, іске қосылған ovs-vswitchd немесе хост деңгейіндегі CAP_NET_ADMIN қажет емес. OVS модулі қолжетімді және пайдаланушы кеңістігі атаулары қосылған жүйелерде шабуылдаушы unshare -Urn арқылы жеке атау кеңістіктерін жасап, CAP_NET_ADMIN алып, арнайы жасалған ағын арқылы осалдықты пайдалана алады. Осалдық 13 жыл бойы болған, бірақ жалпы әрекеттер ағынындағы 32 КиБ шектеуі 2025 жылдың наурызында жойылғанға дейін толып кетуді болдырмаған. Бұл шектеу ірі OpenStack орналастыруларындағы сенімділік мәселелерін түзету үшін жойылып, байқаусызда қорғанысты жойған.

Эксплуатация және әсер

Жария эксплойт бірнеше жүздеген кірістірілген conntrack әрекеттері бар CLONE әрекетін қолданады; x86-64 ядросында әрқайсысы 164 байтқа дейін кеңейіп, 16-биттік ұзындық өрісін толтырып, жадты бүлдіреді. Толып кету сол буферге детерминистті түрде тиетіндіктен, эксплуатация үшін heap grooming қажет емес және Асим Манизада айтқандай, «логикалық қате деңгейіндегі сенімділікке» ие. Эксплойт шамамен 800 ядро құрастырмасына дайын жазбаларды қамтиды және көптеген негізгі Linux дистрибутивтерінің әдеттегі конфигурацияларында жұмыс істейді. Осалдықтың CVSS бағасы 7,8.

Түзету және алдын алу

Түзетулер 24 шілдеде Linux ядросының 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40 және 7.1.5 тұрақты тармақтарында шығарылды. Қолдау мерзімі аяқталған 6.13–6.17, 6.19 және 7.0 ядро сериялары жаңартуларды алмайды. Жаңартылмаған жүйелер openvswitch модулінің жүктелуін блоктай немесе оны шығара алады, бірақ Generic Netlink отбасы атауын шешу кезінде автоматты түрде жүктелу байқалмай қалуы мүмкін. Пайдаланушыларға дистрибутив қауіпсіздік трекерлерімен тексеру ұсынылады, себебі ядро нұсқа нөмірлері бэкпортталған түзетулердің бар-жоғын әрдайым көрсетпейді.

Бұдан әрі

Linux дистрибутивтері түзетумен ядро жаңартуларын шығарады деп күтілуде, алайда мерзімдері әртүрлі болады. Интернетке қосылған немесе бұлтта жұмыс істейтін қанша жүйенің әлі осал және жария эксплойтпен шабуыл қаупіне ұшырағаны белгісіз.

2 дереккөз

OVSwrap осалдығы Linux ядросында локальды пайдаланушыларға root-рұқсат береді, жария эксплойт бар