CVE-2026-64531
नेट: ओपनवीएसडब्ल्यूआईटीसीएच: अत्यधिक बड़े नेस्टेड एक्शन एट्रिब्यूट्स को अस्वीकार करें
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 22 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 9 अग॰ 2026
नेट: ओपनवीएसडब्ल्यूआईटीसीएच: अत्यधिक बड़े नेस्टेड एक्शन एट्रिब्यूट्स को अस्वीकार करें
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: net: openvswitch: oversized nested action attrs को अस्वीकार करें Open vSwitch उत्पन्न फ्लो एक्शन को nlattrs के रूप में संग्रहीत करता है, जिसका nla_len फ़ील्ड u16 है। कमिट a1e64addf3ff ("net: openvswitch: remove misbehaving actions length check") ने कुल sw_flow_actions स्ट्रीम को 64 KiB से अधिक बढ़ने की अनुमति दी, जो मान्य है, लेकिन उत्पन्न nested action attribute को U16_MAX से अधिक होने से रोकने वाला अंतिम गार्ड भी हटा दिया। इस प्रकार एक oversized उत्पन्न कंटेनर को truncated nla_len के साथ बंद किया जा सकता है। बाद में dump या teardown उस स्ट्रीम से संरचनात्मक रूप से भिन्न स्ट्रीम पर चलता है जिसे मान्य किया गया था। विशेष रूप से, एक oversized nested CLONE/CT action उत्पन्न स्ट्रीम में बाद के बाइट्स को स्वतंत्र एक्शन के रूप में व्याख्यायित करने का कारण बन सकता है। बड़े कुल-action-stream व्यवहार को बनाए रखें, लेकिन nested action close को उत्पन्न कंटेनरों को अस्वीकार करने दें जो nla_len में फिट नहीं होते, और त्रुटि को सभी कॉलर्स के माध्यम से लौटाएं। पुनरावर्ती SAMPLE, CLONE, DEC_TTL, और CHECK_PKT_LEN बिल्डरों के लिए, असफल रैपरों को त्यागने से पहले resource-owning action-list टेल्स को उल्टे निर्माण क्रम में ट्रिम करें, ताकि अस्वीकृत टेल्स में कॉपी किए गए संसाधन रैपर हटाए जाने से पहले जारी हो जाएं। अधिकांश असफल बाहरी रैपर child संसाधनों के जारी होने के बाद actions_len को truncate करके त्याग दिए जाते हैं। CHECK_PKT_LEN भी branch संसाधनों के समाप्त होने के बाद अपने parent को ट्रिम करता है। SET/TUNNEL close विफलताएं अपनी ज्ञात tun_dst स्वामित्व को सीधे unwind करती हैं, और SET_TO_MASKED का कोई बाहरी स्वामित्व नहीं होता और close विफलता पर truncate करता है।
Linux कर्नेल Open vSwitch मेमोरी-भ्रष्टाचार भेद्यता का संदर्भ विश्लेषण, जिसमें मूल कारण, प्रभाव, पहचान कमांड, और रक्षात्मक सुरक्षा टीमों के लिए शमन मार्गदर्शन शामिल है।
CVE-2026-64531 (OVSwrap) PoC - Linux कर्नेल Open vSwitch LPE; पैच सत्यापन और सुरक्षा अनुसंधान के लिए
सीवीई-2026-64531 के लिए स्थानीय विशेषाधिकार वृद्धि प्रमाण-अवधारणा, जो OVS कर्नेल डेटापाथ का दुरुपयोग करके क्रेडेंशियल्स को दूषित करती है और sudoers इंजेक्शन के माध्यम से रूट पहुँच प्राप्त करती है।
CVE-2026-64531 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Open vSwitch में Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि, जिसे पैच सत्यापन और सुरक्षा अनुसंधान के लिए डिज़ाइन किया गया है।
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।