UniversoManga.COM
CVE-2026-64531: La vulnerabilidad OVSwrap permite escalar a root en Linux

CVE-2026-64531: La vulnerabilidad OVSwrap permite escalar a root en Linux

05 Aug 2026, 14:12 0 0 0 31 Linux
Un fallo de corrupción de memoria en el datapath del kernel de Linux abre la puerta a usuarios locales para obtener privilegios de administrador sin necesidad de puentes activos.

Hola a todos. Yo he estado analizando con detenimiento la última filtración de seguridad que ha sacudido los cimientos del núcleo de Linux. Se trata de CVE-2026-64531, apodada cariñosamente (o no) como OVSwrap. Lo curioso es que este bug lleva ahí más de trece años esperando su momento de gloria, pero solo ahora hemos visto cómo explotar su potencial al máximo. El descubridor, Asim Manizada, nos demuestra que no hace falta tener un puente de Open vSwitch activo ni siquiera que el demonio ovs-vswitchd esté corriendo para causar estragos. Basta con que el módulo del kernel exista y que tengamos habilitados los namespaces de usuario no privilegiados.Pensad en ello así: imaginad que tenéis una caja fuerte con una cerradura vieja. Durante años, alguien puso una cinta alrededor de la manilla para evitar que girara demasiado y se rompiera. Pues bien, en marzo de 2025 quitaron esa cinta porque causaba fallos impredecibles en grandes despliegues de OpenStack. Resultado: la manilla gira sin parar y golpea el tope, provocando un desbordamiento. En nuestro caso, cuando el campo de longitud de 16 bits se desborda por encima de los 65.535 bytes, el valor vuelve a cero. El kernel, confiado como siempre, cree que todo está bien y sigue leyendo datos donde le indicamos nosotros.Lo mejor es que este ataque no requiere "grooming" de heap, eso significa que no tenemos que ordenar la memoria como si fuéramos soldados rumanos. La dirección de destino es determinista dentro del mismo búfer contiguo. El PoC publicado es destructivo pero efectivo: corrompe credenciales vivas, modifica sudoers y nos deja una shell de root limpia. Si usáis distribuciones con configuraciones por defecto, estad atentos al parche.

Comentarios 0 comentarios
Todavía no hay comentarios remotos visibles para esta noticia.