Linux Kernel Open vSwitch 本地权限提升漏洞(CVE-2026-64531)安全风险通告
Linux 内核 Open vSwitch(OVS)模块被披露存在本地权限提升高危漏洞(CVE-2026-64531,代号“OVSwrap”),本地低权限攻击者可借此提权至 root,完全控制主机。目前技术细节、PoC、EXP 均已公开,尚未发现在野利用,建议您尽快自查并处置。
1 漏洞详情
2 受影响版本 / 修复版本
已知受影响发行版(不限于此列表):RHEL 9/10、Debian 12/13/14、CentOS Stream 9/10 以及 Ubuntu 22.04/24.04 的 Desktop 和 Server 版本等。
3 快速自检
uname -r # 检查内核版本是否落在受影响区间
lsmod | grep openvswitch # 无输出=模块未加载,当前不受影响4 修复建议
4.1 升级到安全版本(推荐)
请评估业务影响后升级至上表安全版本。

4.2 临时缓解措施(暂无法升级时)
禁止 openvswitch 模块加载,阻断攻击路径(root 执行):
sh -c "printf 'install openvswitch /bin/false\n' > /etc/modprobe.d/block-CVE-2026-64531.conf; rmmod openvswitch 2>/dev/null; true"验证:cat /proc/modules | grep openvswitch(无输出即生效)。
说明:会影响依赖 OVS 内核模块的虚拟网络 / 容器网络,请评估后执行;升级前建议备份数据。
5 事件时间线
6 技术支持
如有疑问,可通过工单系统联系技术支持团队。我们将持续跟进漏洞进展并及时更新本公告。