Программы

Уязвимость CVE-2026-64531 в Linux

Уязвимость CVE-2026-64531 модуля Open vSwitch ядра Linux связана с некорректной обработкой длины вложенных атрибутов (nlattrs). Эксплуатация уязвимости может позволить локальному нарушителю исказить структуру обрабатываемого потока данных, получить примитивы произвольного чтения и записи в памяти ядра и повысить свои привилегии до уровня root.

Уязвимые версии:

  • Ядро Linux (серия 5.15.y): от 5.15.180 до 5.15.211
  • Ядро Linux (серия 6.1.y): от 6.1.132 до 6.1.177
  • Ядро Linux (серия 6.6.y): от 6.6.84 до 6.6.144
  • Ядро Linux (серия 6.12.y): от 6.12.20 до 6.12.96
  • Ядро Linux (серия 6.18.y): от 6.18.0 до 6.18.39
  • Ядро Linux (серия 7.1.y): от 7.1.0 до 7.1.4
  • Все дистрибутивы использующие указанные выше версии ядра

Уровень опасности: 7.8 Высокий

Расшифровка вектора:

  • AV:L — Вектор атаки: Локальный (Local)
  • AC:L — Сложность атаки: Низкая (Low)
  • PR:L — Уровень привилегий: Низкий (Low)
  • UI:N — Взаимодействие с пользователем: Не требуется (None)
  • S:U — Влияние на другие компоненты системы: Не изменяется (Unchanged)
  • C:H — Влияние на конфиденциальность: Высокое (High)
  • I:H — Влияние на целостность: Высокое (High)
  • A:H — Влияние на доступность: Высокое (High)

Условия эксплуатации:

  • Уязвимая версия ядра Linux
  • Архитектура x86-64
  • Локальный доступ с правами обычного пользователя
  • Поддержка и включение 🔒🔒 и возможность выполнить 🔒
  • Наличие модуля 🔒с поддержкой 🔒 и 🔒🔒 в ядре
  • Наличие 🔒 внутри собственного 🔒 (автоматически при создании user 🔒)
  • Достаточный объём 🔒🔒🔒

Устраняется обновлением прошивки (🔒).

Proof of concept для данной уязвимости (🔒🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Правила для IDS/WAF там, где их использование рационально

Еженедельная рассылка условий эксплуатации новых уязвимостей

Подпишись на закрытый канал → | О канале c примерами рассылки

Похожие материалы