● 点击↑蓝字关注我们,获取更多安全风险通告
漏洞概述
漏洞名称
Linux Kernel Open vSwitch 本地权限提升漏洞
漏洞编号
QVD-2026-45912,CVE-2026-64531
公开时间
2026-07-27
影响量级
百万级
奇安信评级
高危
CVSS 3.1分数
7.8
威胁类型
权限提升
利用可能性
高
POC状态
已公开
在野利用状态
未发现
EXP状态
技术细节状态
危害描述:攻击者可利用该漏洞从普通用户权限提升至 root:通过构造超大的嵌套 Open vSwitch action 触发 Netlink 属性 nla_len 长度截断,利用错位解析获得内核指针泄露、内核读与定向 32 位 decrement 原语,随后破坏主机进程 credential 并写入 sudoers 规则,实现 root 代码执行,完全控制目标主机。
影响组件
Open vSwitch(OVS)是 Linux 内核中的开源虚拟交换机实现,被广泛应用于云平台、虚拟化网络的软件定义网络(SDN)数据平面,支持隧道(Geneve/VXLAN/GRE)、流表、conntrack 等高级特性。OVS 内核数据路径(datapath)将用户态下发的流表 action 列表在内核中校验并重写为更大的内部 sw_flow_actions 流,供数据包匹配后执行。
漏洞描述
利用条件
影响版本
内核分支
受影响版本
修复版本
5.15
5.15.180 ~ 5.15.211
5.15.212 起修复
6.1
6.1.132 ~ 6.1.177
6.1.178 起修复
6.6
6.6.84 ~ 6.6.144
6.6.145 起修复
6.12
6.12.20 ~ 6.12.96
6.12.97 起修复
6.13
6.13.8 ~ 6.13.12
分支已停止维护,未提供修复版本
6.14 ~ 6.17
所有正式版本
6.18
6.18.0 ~ 6.18.39
6.18.40 起修复
6.19
7.0
7.1
7.1.0 ~ 7.1.4
7.1.5 起修复
主线
—
7.2-rc4 起修复
目前,奇安信威胁情报中心安全研究员已成功复现Linux Kernel Open vSwitch 本地权限提升漏洞(CVE-2026-64531),截图如下:
安全更新
[1]http://www.openwall.com/lists/oss-security/2026/08/01/3
[2]https://heyitsas.im/posts/ovswrap/
[3]https://git.kernel.org/stable/c/3f1f755366687d051174739fb99f7d560202f60b
2026年08月04日,奇安信 CERT发布安全风险通告。
「奇安信漏洞情报平台」重磅上线,诚邀您来体验:
点击↓阅读原文,到ALPHA威胁分析平台订阅更多漏洞信息。