
सीवीई-2026-64531 के लिए स्थानीय विशेषाधिकार वृद्धि प्रमाण-अवधारणा, जो OVS कर्नेल डेटापाथ का दुरुपयोग करके क्रेडेंशियल्स को दूषित करती है और sudoers इंजेक्शन के माध्यम से रूट पहुँच प्राप्त करती है।
[!WARNING] यह PoC केवल रक्षकों, अनुरक्षकों, और अधिकृत सुरक्षा टीमों को उन प्रणालियों पर पैच, शमन उपायों, डिटेक्शन और एक्सपोज़र को सत्यापित करने में मदद करने के लिए प्रदान किया गया है जिनके वे स्वामी हैं या जिनका परीक्षण करने के लिए उन्हें स्पष्ट रूप से अधिकृत किया गया है।
इस सामग्री का आपका उपयोग वैध, अधिकृत, नियंत्रित और एक पृथक परीक्षण वातावरण में किया जाना सुनिश्चित करने की पूरी ज़िम्मेदारी आपकी है।
[!WARNING] यह PoC विनाशकारी है। सफल होने पर यह एक सक्रिय कर्नेल क्रेडेंशियल को दूषित करता है,
/etc/sudoers.dया/etc/sudoersको संशोधित करता है, एक रूट शेल खोलता है, और असुरक्षित टियरडाउन से बचने के लिए अलग की गई प्रक्रियाओं और दूषित OVS स्थिति को जीवित छोड़ देता है।इसे केवल एक डिस्पोज़ेबल VM/त्यागने योग्य होस्ट पर चलाएँ। रीबूट शेष प्रक्रियाओं को रोक देता है लेकिन sudoers संशोधन को पूर्ववत नहीं करता है।
यह PoC:
nla_len को लपेटता हैsudo -n bash लॉन्च करता है।यह PoC चीज़ों को सरल रखने के लिए x86-64 मानता और लक्षित करता है। सिद्धांत रूप में, यह बग आर्क-विशिष्ट नहीं होना चाहिए।
unshare -Urn)sudo, bash, unshare, और idइसे passwd प्रविष्टि वाले एक अविशेषाधिकृत उपयोगकर्ता के रूप में चलाएँ।
python3 ovswrap-poc.py
PoC स्वचालित रूप से unshare -Urn आज़माएगा और यदि यह AppArmor-अवरुद्ध है तो aa-exec -p trinity -- unshare -Urn पर फ़ॉल बैक करेगा।
PoC में ~800 सटीक x86-64 कर्नेल बिल्ड के लिए पूर्व-व्युत्पन्न मान शामिल हैं, जिन्हें इसका उपयोग करके मिलान किया जाता है:
uname -r
uname -v
uname -m
मिलान रिकॉर्ड को किसी स्थानीय सिंबल, BTF, डिबग पैकेज, या pahole की आवश्यकता नहीं होती है। एक गैर-कवर बिल्ड के लिए, PoC पुष्टि माँगता है और निम्न से गतिशील व्युत्पत्ति का प्रयास करता है:
System.map या गैर-शून्य /proc/kallsyms;pahole, जो पहले से स्थापित होना चाहिए।मान व्युत्पन्न करने में विफलता का यह अर्थ नहीं है कि कर्नेल अप्रभावित है, क्योंकि गतिशील व्युत्पत्ति कई कारणों से विफल हो सकती है; आप प्रभावित हैं या नहीं यह जानने के बेहतर तरीकों के लिए विवरण देखें।