漏洞预警 | Linux kernel Open vSwitch本地权限提升漏洞
Open vSwitch是Linux内核中的开源虚拟交换机实现,被广泛应用于云平台、虚拟化网络的软件定义网络数据平面,支持隧道、流表、conntrack等高级特性。
简述:Linux Kernel Open vSwitch存在本地权限提升漏洞,由于其内核在处理特定Netlink消息时,对隧道元数据与嵌套action长度的边界检查缺失,攻击者可通过CLONE包含大量小型conntrack action,使生成的嵌套action超过65535字节,触发Netlink属性nla_len字段长度截断,使后续action数据被错误解析,进一步造成内核指针泄露和内存破坏,最终实现从普通用户到root的本地权限提升。5.15.180 <= Linux Kernel <= 5.15.211
6.1.132 <= Linux Kernel <= 6.1.177
6.6.84 <= Linux Kernel <= 6.6.144
6.12.20 <= Linux Kernel <= 6.12.96
6.13.8 <= Linux Kernel <= 6.13.12
6.14 <= Linux Kernel <= 6.17
6.18.0 <= Linux Kernel <= 6.18.39
Linux Kernel 6.19
Linux Kernel 7.0
7.1.0 <= Linux Kernel <= 7.1.4
0x05 POC状态
0x06 修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本: