OVSwrap: Linux-Open-vSwitch-Kernel-Lücke ermöglicht Root für lokale Nutzer
LONDON (IT BOLTWISE) – Eine LĂĽcke im Linux-Kernel-Data-Path von Open vSwitch mit der Bezeichnung OVSwrap (CVE-2026-64531, CVSS 7,8) kann auf vielen Standard-Setups Root-Rechte fĂĽr lokale Nutzer ermöglichen. Der Angriff nutzt eine Speicherbeschädigung in der Flow-Verarbeitung, weil ein Sicherheits-Guard durch eine Ă„nderung im Jahr 2025 entfernt wurde. Veröffentlicht wurde auĂźerdem ein Proof-of-Concept mit vorgefertigten Daten fĂĽr […]


#Sophos