Linux Kernel Open vSwitch 本地权限提升漏洞(CVE-2026-64531)

北京赛克艾威科技有限公司 2026-07-27


  • 漏洞编号:CVE-2026-64531
  • 漏洞等级:高危
  • 漏洞标签:POC公开、影响百万级、关键漏洞、技术细节公开、奇安信CERT验证
  • 发布时间:2026-07-27

漏洞描述

Open vSwitch是Linux内核中实现的高性能虚拟交换机,支持OpenFlow协议,广泛应用于云计算、容器网络和软件定义网络(SDN)环境中,用于管理虚拟机、容器和物理机之间的网络流量。该模块通过流表匹配网络数据包并执行相应的动作链,实现灵活的数据包处理和转发策略。作为开源的虚拟交换解决方案,Open vSwitch提供了丰富的网络功能,包括VLAN标签处理、流量监控、QoS控制和隧道封装等高级特性。其内核模块负责高性能的数据包处理,而用户空间组件则负责复杂的流表管理和控制平面交互。在5.15.180至5.15.212之前、6.1.132至6.1.178之前、6.6.84至6.6.145之前、6.12.20至6.12.97之前以及6.13.8至6.14之前的版本中,由于对嵌套动作属性长度验证不充分,当生成的嵌套容器大小超过u16类型最大值(65535)时发生整数截断,导致后续内存遍历和解析时出现结构混乱,可能引发系统崩溃或权限提升。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/480866