یک آسیبپذیری مهم در کرنل لینوکس با شناسه CVE-2026-64531 منتشر شده که بخش Open vSwitch (OVS) را تحت تأثیر قرار میدهد.
این آسیبپذیری از نوع Local Privilege Escalation است؛ یعنی یک کاربر معمولی روی سیستم میتواند با سوءاستفاده از یک خطای مدیریت حافظه در مسیر پردازش flow actionهای Open vSwitch، باعث خراب شدن ساختار دادههای کرنل شده و در نهایت دسترسی root به دست بیاورد.
⚠️ نسخههای آسیبپذیر:
لینوکس 5.15.x قبل از 5.15.212
لینوکس 6.1.x قبل از 6.1.178
لینوکس 6.6.x قبل از 6.6.145
لینوکس 6.12.x قبل از 6.12.97
لینوکس 6.13.x قبل از 6.14
البته برخی نسخههای 6.14 و شاخههای مرتبط نیز تحت تأثیر هستند.
🔰 راهکار:
⬅️ کرنل سیستم را به نسخههای اصلاحشده ارتقا دهید.
⬅️ در سرورهایی که از Open vSwitch استفاده میکنند، اولویت Patch را افزایش دهید.
⬅️ بعد از بروزرسانی، سیستم را reboot کنید تا کرنل جدید فعال شود.
🔍 بررسی نسخه کرنل:
uname -rبرای سرورهای مجازیسازی و محیطهایی که از Open vSwitch، OpenStack یا SDN استفاده میکنند، این آسیبپذیری اهمیت بیشتری دارد.
🔗 مطالعه بیشتر
🔹🔹🔹🔹🔹
#news #cve #linux
🔹🔹🔹🔹🔹
✉️ @RtinLFS