OVSwrap : faille Linux grave permet l'escalade root via Open vSwitch

5 août 2026 · Cybersécurité · CRWD,PANW,S

Une faille de corruption mémoire (CVE-2026-64531, CVSS 7.8) dans le datapath kernel Linux d'Open vSwitch permet à un utilisateur local ordinaire d'obtenir les droits root. Le bug, surnommé OVSwrap, exploite un dépassement de valeur 16 bits dans les attributs Netlink et existe depuis 13 ans mais a été exposé par un changement de mars 2025. Un exploit public avec des profils précompilés pour ~800 builds kernel x86-64 est disponible, touchant de nombreuses distributions majeures dont Ubuntu, Debian, Fedora, RHEL et Amazon Linux 2023. Des correctifs upstream ont été publiés le 24 juillet 2026.

Source originale