Skip to main content

安全公告

Linux Kernel Open vSwitch 本地权限提升漏洞(CVE-2026-64531)安全风险通告

Linux 内核 Open vSwitch(OVS)模块被披露存在本地权限提升高危漏洞(CVE-2026-64531,代号“OVSwrap”),本地低权限攻击者可借此提权至 root,完全控制主机。目前技术细节、PoC、EXP 均已公开,尚未发现在野利用,建议您尽快自查并处置。

1 漏洞详情

漏洞编号

CVE-2026-64531

漏洞别名

OVSwrap

威胁等级

高危(CVSS 3.1:7.8)

影响组件

Open vSwitch 内核数据路径模块

公开状态

技术细节、PoC、EXP 均已公开

在野利用:未发现

漏洞描述

OVS 内核模块生成嵌套 action 时缺少长度边界检查,攻击者可构造超大嵌套 action,使 Netlink 属性 nla_len(16 位)发生截断,导致解析错位、内核内存破坏,最终从普通用户提权至 root。

利用条件

本地普通用户权限即可触发;需内核已加载 / 可加载 OVS 模块(CONFIG_OPENVSWITCH);需在网络命名空间内具备 CAP_NET_ADMIN(有该权限的容器进程理论上也可利用)。

2 受影响版本 / 修复版本

内核分支

受影响范围

修复情况

5.15

5.15.180 ~ .211

已修复:5.15.212+

6.1

6.1.132 ~ .177

已修复:6.1.178+

6.6

6.6.84 ~ .144

已修复:6.6.145+

6.12

6.12.20 ~ .96

已修复:6.12.97+

6.18

6.18.0 ~ .39

已修复:6.18.40+

7.1

7.1.0 ~ .4

已修复:7.1.5+

主线

7.2-rc1 ~ rc3

已修复:7.2-rc4+

6.13 / 6.14~17 / 6.19 / 7.0

所有正式版本

分支已 EOL,无修复版本,建议升级到有支持的分支

已知受影响发行版(不限于此列表):RHEL 9/10、Debian 12/13/14、CentOS Stream 9/10 以及 Ubuntu 22.04/24.04 的 Desktop 和 Server 版本等。

3 快速自检

uname -r                      # 检查内核版本是否落在受影响区间
lsmod | grep openvswitch      # 无输出=模块未加载,当前不受影响

4 修复建议

4.1 升级到安全版本(推荐)

请评估业务影响后升级至上表安全版本。

4.2 临时缓解措施(暂无法升级时)

禁止 openvswitch 模块加载,阻断攻击路径(root 执行):

sh -c "printf 'install openvswitch /bin/false\n' > /etc/modprobe.d/block-CVE-2026-64531.conf; rmmod openvswitch 2>/dev/null; true"

验证:cat /proc/modules | grep openvswitch(无输出即生效)。

说明:会影响依赖 OVS 内核模块的虚拟网络 / 容器网络,请评估后执行;升级前建议备份数据。

5 事件时间线

2026-07-27

漏洞详情、PoC 及 EXP 公开披露

2026-07-30

上游内核 stable 修复版本发布(5.15.212 / 6.1.178 / 6.6.145 / 6.12.97 等)

2026-08-05

本公告发布

6 技术支持

如有疑问,可通过工单系统联系技术支持团队。我们将持续跟进漏洞进展并及时更新本公告。