紧急安全通告|Linux内核Open vSwitch本地提权漏洞(CVE-2026-64531)

漏洞描述

OVSwrap是Linux内核Open vSwitch(OVS)数据路径模块中的一个本地权限提升漏洞。

Open vSwitch在将用户态下发的流表action列表重写为内部sw_flow_actions 流时,嵌套action以Netlink属性(nlattr)存储,其nla_len 字段仅为16位(最大值65535字节)。2025年3月的一次代码变更移除了旧的32 KiB总长度限制,但未对单个嵌套属性的长度设置上限检查。

攻击者通过在一个CLONE action中嵌入数百个小型conntrack action,使内核生成的嵌套action超过65535字节,导致nla_len 截断回绕为一个小值。后续的dump/teardown解析器信任这个被截断的长度,从攻击者可控的数据区域恢复解析,将伪造的action头部当作合法操作执行。

利用链:伪造tunnel SET action → 内核指针泄露 → 内核内存读取 → 定向32位递减原语 → 篡改host进程credential → 写入sudoers规则 → 获取root shell。

openKylin受影响情况

目前openKylin社区安全治理SIG及内核SIG组正在加紧评估中,具体受影响版本及修复进展请及时关注openKylin 官方公告:https://www.openkylin.top/support/patch-cn.html

声明: 本预警基于公开 CVE 信息、上游 kernel.org 补丁及安全社区公开资料撰写,具体受影响版本及修复进展以 openKylin 官方公告为准。

1 个赞