OVSwrap: Open vSwitch-Datapath erlaubt lokales Root ĂĽber Kernel-Memory-Corruption
LONDON (IT BOLTWISE) – Eine Memory-Corruption im Linux-Kernel-Datapath von Open vSwitch (CVE-2026-64531, CVSS 7,8) verschafft lokalen Nutzern einen Weg zu Root-Rechten. Die Schwachstelle heiĂźt OVSwrap und nutzt einen Integer-Wrapper in Netlink-Attributlängen, um später Parsing-Schritte mit attacker-kontrollierten Daten zu triggern. Der zugehörige Proof-of-Concept ist ausdrĂĽcklich destruktiv und arbeitet fĂĽr ungefähr 800 vorgefertigte x86-64-Kernel-Builds. In mehreren Distributionen […]


#Sophos