TGViewer
Rtin LFS Rtin LFS @rtinlfs · 5 subscribers
Post #9 47
🚨 آسیب‌پذیری CVE-2026-64531 از نوع LPE
یک آسیب‌پذیری مهم در کرنل لینوکس با شناسه CVE-2026-64531 منتشر شده که بخش Open vSwitch (OVS) را تحت تأثیر قرار می‌دهد.

این آسیب‌پذیری از نوع Local Privilege Escalation است؛ یعنی یک کاربر معمولی روی سیستم می‌تواند با سوءاستفاده از یک خطای مدیریت حافظه در مسیر پردازش flow actionهای Open vSwitch، باعث خراب شدن ساختار داده‌های کرنل شده و در نهایت دسترسی root به دست بیاورد.

⚠️ نسخه‌های آسیب‌پذیر:
لینوکس 5.15.x قبل از 5.15.212
لینوکس 6.1.x قبل از 6.1.178
لینوکس 6.6.x قبل از 6.6.145
لینوکس 6.12.x قبل از 6.12.97
لینوکس 6.13.x قبل از 6.14
البته برخی نسخه‌های 6.14 و شاخه‌های مرتبط نیز تحت تأثیر هستند.

🔰 راهکار:
⬅️ کرنل سیستم را به نسخه‌های اصلاح‌شده ارتقا دهید.
⬅️ در سرورهایی که از Open vSwitch استفاده می‌کنند، اولویت Patch را افزایش دهید.
⬅️ بعد از بروزرسانی، سیستم را reboot کنید تا کرنل جدید فعال شود.

🔍 بررسی نسخه کرنل:
uname -r

برای سرورهای مجازی‌سازی و محیط‌هایی که از Open vSwitch، OpenStack یا SDN استفاده می‌کنند، این آسیب‌پذیری اهمیت بیشتری دارد.


🔗 مطالعه بیشتر

🔹🔹🔹🔹🔹
#news #cve #linux
🔹🔹🔹🔹🔹
✉️ @RtinLFS
More from @rtinlfs
  1. Sep 5, 2026📣 خرید HF توسط Nvidia 🗣️ اتفاقی بزرگ برای دنیای Open Source AI؛ NVIDIA رسماً اعلام کرده…
  2. Aug 28, 2026📣 لینوکس زیر ذره‌بین تحلیل LLMها 🗣 تعداد آسیب‌پذیری‌های ثبت‌شده برای هسته لینوکس در هر ا…
  3. Jul 31, 2026🔰 عنوان مقاله: FirmBurn: چگونه یک آسیب‌پذیری روز صفر در فرم‌ور به همراه SCSI PassThru، با…
  4. Jul 18, 2026🚨 آسیب‌پذیری wp2shell؛ یک RCE بحرانی در هسته WordPress اگر از وردپرس استفاده می‌کنید باید…
  5. Jul 14, 2026پست رزرو ۵
  6. Jul 13, 2026پست رزرو ۴
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →