Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-64531 — 방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다. | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-64531
Cloud Infrastructure SecurityVulnerability AnalysisSecurity VirtualizationNetwork SecurityLearning & Education
GitHub0xblackash/cve-2026-64531

CVE-2026-64531

방어 보안 팀을 위한 Linux 커널 Open vSwitch 메모리 손상 취약점에 대한 참조 분석으로, 근본 원인, 영향, 탐지 명령, 완화 지침을 다룹니다.

저장소 보기
251개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔥 CVE-2026-64531 — OVSwrap

ChatGPT Image Aug 2, 2026, 04_45_10 PM

Linux 커널 Open vSwitch 메모리 손상


🩸 취약점 개요

CVE-2026-64531은 Linux 커널 Open vSwitch(OVS) 네트워킹 서브시스템에 영향을 미치는 보안 취약점입니다.

이 결함은 Netlink 중첩 속성 처리 과정에서 발생하며, 과도하게 큰 액션 구조가 크기 제한을 우회하여 안전하지 않은 커널 메모리 연산을 유발할 수 있습니다.

⚠️ 성공적인 악용 시 커널 크래시, 서비스 거부, 또는 권한 상승으로 이어질 수 있습니다.


🧬 기술 정보

🏷️ 필드📌 세부 사항
CVECVE-2026-64531
플랫폼Linux 커널
구성 요소Open vSwitch
파일net/openvswitch/flow_netlink.c
유형메모리 손상
심각도🔴 높은 위험
공격 표면커널 네트워킹

⚙️ 취약점 흐름

root@kitploit:~
        공격자
           |
           |
           v
 +---------------------+
 | 잘못된 OVS 흐름     |
 | Netlink 속성        |
 +---------------------+
           |
           v
 +---------------------+
 | Open vSwitch 파서   |
 +---------------------+
           |
           v
 +---------------------+
 | 커널 메모리 문제    |
 +---------------------+
           |
           v
   💥 커널 크래시

🔍 근본 원인

이 취약점은 중첩된 액션 크기에 대한 잘못된 검증으로 인해 발생합니다.

영향을 받는 코드는 다음과 같은 항목에 의존합니다:

root@kitploit:~
u16 length field

이는 다음보다 큰 값을 안전하게 표현할 수 없습니다:

root@kitploit:~
65535 bytes

과도하게 큰 액션 컨테이너는 다음의 잘못된 처리를 유발할 수 있습니다:

root@kitploit:~
⚡ CLONE
⚡ CT
⚡ SAMPLE
⚡ DEC_TTL
⚡ CHECK_PKT_LEN

💀 영향

가능한 보안 영향:

root@kitploit:~
🔴 커널 패닉
🔴 서비스 거부
🔴 가상 네트워크 중단
🟠 잠재적 권한 상승

영향을 받는 환경:

☁️ 클라우드 인프라
🖥️ 가상화 호스트
🌐 SDN 네트워크
🔀 Open vSwitch 배포 환경


🧪 탐지

커널 버전 확인

root@kitploit:~
uname -r

Open vSwitch 확인

root@kitploit:~
systemctl status openvswitch

커널 모듈 확인

root@kitploit:~
lsmod | grep openvswitch

🛡️ 완화 조치

✅ 커널 업데이트

root@kitploit:~
sudo apt update
sudo apt upgrade

🔄 시스템 재부팅

root@kitploit:~
sudo reboot

🚫 Open vSwitch 비활성화 (사용하지 않는 경우)

root@kitploit:~
sudo systemctl disable --now openvswitch

🔧 패치 세부 사항

보안 패치는 다음을 도입합니다:

✅ 최대 속성 크기 검증
✅ U16_MAX 오버플로우 방지
✅ 더 안전한 메모리 정리
✅ 개선된 재귀 액션 처리


📊 위험 평가

범주등급
기밀성🟡 낮음
무결성🟠 중간
가용성🔴 높음
악용 복잡성🟠 중간

🧠 보안 연구 노트

이 취약점은 다음의 중요성을 강조합니다:

🔹 안전한 커널 파싱
🔹 적절한 길이 검증
🔹 방어적 Netlink 처리
🔹 메모리 안전 관행


📚 참고 자료

🔗 Linux 커널 보안 권고
🔗 NVD 데이터베이스
🔗 Open vSwitch 보안 업데이트


⚠️ 면책 조항

이 저장소는 다음을 위한 것입니다:

✅ 보안 연구
✅ 취약점 분석
✅ 방어적 테스트

❌ 승인 없이 시스템에 사용하지 마십시오.


🔥 CVE-2026-64531 연구 저장소 🔥

사이버 보안 학습 및 방어적 연구를 위해 제작되었습니다.

도구 다운로드