Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-64531 — CVE-2026-64531 (OVSwrap) PoC - Linux kernel Open vSwitch LPE; for patch validation and security research | Kitploit
Инструменты/GitHubGitHub/hackspeak/cve-2026-64531
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubhackspeak/cve-2026-64531

CVE-2026-64531

CVE-2026-64531 (OVSwrap) PoC - Linux kernel Open vSwitch LPE; for patch validation and security research

Репозиторий
6416 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-64531 — OVSwrap

PoC локального повышения привилегий (обычный пользователь → root) в модуле Open vSwitch ядра Linux. Использует заворот (переполнение) 16-битного поля nla_len, чтобы поднять привилегии с обычного пользователя до root.

Краткое описание уязвимости

Когда поток вложенных action-ов, формируемых OVS, превышает 65 535 байт, 16-битное поле nla_len переполняется с заворотом. Имея лишь CAP_NET_ADMIN в приватном пользовательском/сетевом пространстве имён, атакующий может создать сверхдлинный action CLONE, из-за чего парсер ядра попадает в управляемые атакующим данные conntrack, получая примитивы произвольного чтения из ядра и пословного декремента, что в итоге позволяет подменить собственные учётные данные и повысить привилегии до root.

Ошибка вызвана 13-летней давности небезопасным присваиванием (commit 74f84a5726c7), которое ранее было защищено ограничением суммарной длины в 32 КиБ; она активировалась после того, как commit a1e64addf3ff в марте 2025 года снял это ограничение.

  • Идентификатор уязвимости: CVE-2026-64531
  • Тип: локальное повышение привилегий (LPE)
  • Затронутый компонент: модуль openvswitch ядра Linux
  • Предварительные условия: обычный пользователь + unshare -Urn (без прав в исходном пространстве имён)

Затронутые / исправленные версии

Ветки 6.13–6.17, 6.19 и 7.0 достигли конца поддержки (EOL) и не будут исправлены.

Требования

  • Linux x86-64 с затронутым/непропатченным ядром
  • Поддержка conntrack в OVS + FTP conntrack helper
  • Доступны непривилегированные пользовательские пространства имён (unshare -Urn), установлен sudo
  • Python 3.7+
  • Рекомендуется 2 GiB+ ОЗУ

Использование

root@kitploit:~
# 必须以普通(非 root)用户运行
python3 ovswrap-poc.py

Скрипт автоматически выполняет unshare -Urn, переходя в приватное пользовательское и сетевое пространство имён; в него встроена предварительно вычисленная таблица смещений примерно для 800 сборок ядра x86-64, а при отсутствии совпадения смещения динамически выводятся из System.map / BTF / pahole. В случае успеха скрипт получает root-оболочку без запроса пароля, добавляя запись в /etc/sudoers.d/.

⚠️ Отказ от ответственности

Только для исследований в области безопасности, проверки уязвимостей и защитного тестирования. Этот PoC повреждает учётные данные ядра, изменяет файлы sudoers, оставляет зомби-процессы и нарушенное состояние OVS. Запускайте его строго в одноразовой виртуальной машине; не выполняйте в производственной среде или в среде без авторизации.

Авторство и ссылки

  • Оригинальный PoC: manizada/OVSwrap (GPL-2.0); данный репозиторий — зеркало для распространения
  • Технический анализ: https://heyitsas.im/posts/ovswrap/
  • Исправляющий commit: 3f1f755366687d051174739fb99f7d560202f60b
Скачать инструмент
Ветка ядраЗатронутый диапазонПервая исправленная версия
5.15.y5.15.180 – 5.15.2115.15.212
6.1.y6.1.132 – 6.1.1776.1.178
6.6.y6.6.84 – 6.6.1446.6.145
6.12.y6.12.20 – 6.12.966.12.97
6.18.y6.18.0 – 6.18.396.18.40
7.1.y7.1.0 – 7.1.47.1.5