OVSwrap: Open vSwitch-Datapath erlaubt lokales Root über Kernel-Memory-Corruption
LONDON (IT BOLTWISE) – Eine Memory-Corruption im Linux-Kernel-Datapath von Open vSwitch (CVE-2026-64531, CVSS 7,8) verschafft lokalen Nutzern einen Weg zu Root-Rechten. Die Schwachstelle heißt OVSwrap und nutzt einen Integer-Wrapper in Netlink-Attributlängen, um später Parsing-Schritte mit attacker-kontrollierten Daten zu triggern. Der zugehörige Proof-of-Concept ist ausdrücklich destruktiv und arbeitet für ungefähr 800 vorgefertigte x86-64-Kernel-Builds. In mehreren Distributionen […]


#Sophos