
Proof-of-Concept zur lokalen Rechteausweitung für CVE-2026-64531, das den OVS-Kernel-Datenpfad missbraucht, um Anmeldeinformationen zu korrumpieren und über eine sudoers-Injection Root-Zugriff zu erlangen.
[!WARNING] Der PoC dient ausschließlich dazu, Verteidigern, Maintainern und autorisierten Sicherheitsteams zu helfen, Patches, Mitigationen, Erkennungsregeln und die Gefährdungslage auf Systemen zu validieren, die ihnen gehören oder für die sie ausdrücklich autorisiert wurden, Tests durchzuführen.
Sie sind allein dafür verantwortlich, dass Ihre Nutzung dieses Materials rechtmäßig, autorisiert, kontrolliert und in einer isolierten Testumgebung erfolgt.
[!WARNING] Dieser PoC ist destruktiv. Im Erfolgsfall korrumpiert er ein aktives Kernel-Credential, ändert
/etc/sudoers.doder/etc/sudoers, öffnet eine Root-Shell und lässt abgekoppelte Prozesse und einen beschädigten OVS-Zustand am Leben, um ein unsicheres Aufräumen zu vermeiden.Führen Sie ihn nur in einer Wegwerf-VM/einem Wegwerf-Host aus. Ein Neustart beendet die verbleibenden Prozesse, macht die sudoers-Änderung jedoch nicht rückgängig.
Der PoC:
nla_len einer verschachtelten Aktionsudo -n bash.Der PoC setzt x86-64 voraus und zielt darauf ab, die Dinge einfach zu halten. Theoretisch sollte der Bug nicht architekturabhängig sein.
unshare -Urn)sudo, bash, unshare und idpython3 ovswrap-poc.py
Der PoC versucht automatisch unshare -Urn und fällt auf aa-exec -p trinity -- unshare -Urn zurück, wenn es von AppArmor blockiert wird.
Der PoC enthält vorab abgeleitete Werte für ~800 exakte x86-64-Kernel-Builds, abgeglichen anhand:
uname -r
uname -v
uname -m
Ein passender Datensatz benötigt weder lokale Symbole, BTF, Debug-Pakete noch pahole. Für einen nicht abgedeckten Build fragt der PoC nach Bestätigung und versucht eine dynamische Ableitung aus:
System.map oder ein von Null verschiedenes /proc/kallsyms;pahole, das bereits installiert sein muss.Wenn die Werte nicht abgeleitet werden können, bedeutet das nicht, dass der Kernel nicht betroffen ist, da die dynamische Ableitung aus mehreren Gründen fehlschlagen kann; siehe die Analyse für bessere Möglichkeiten, um festzustellen, ob Sie betroffen sind.