Actualidad ISAC

 
Noticia

La nueva vulnerabilidad OVSwrap Linux permite a los atacantes obtener acceso raíz

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-64531

De acuerdo a la publicación titulada La nueva vulnerabilidad OVSwrap Linux permite a los atacantes obtener acceso raíz, difundida en fecha 05/08/2026 12:39, por el medio Cybersecuritynews (Autor: Guru Baran):

Una vulnerabilidad del kernel de Linux revelada recientemente, identificada como CVE-2026-64531 y bautizada como OVSwrap, permite a usuarios locales sin privilegios escalar hasta root en una amplia gama de distribuciones populares de Linux.

El fallo reside en la ruta de datos del kernel de Open vSwitch (OVS), un componente de red muy utilizado en plataformas de nube, contenedores y virtualización. Fue descubierto mediante un enfoque de investigación experimental de Asim Viladi Oglu Manizada, que combina grandes modelos de lenguaje con visualizaciones estructuradas de la geometría de la memoria para razonar sobre errores complejos de memoria del kernel.

La vulnerabilidad OVSwrap en Linux

Aunque el kernel permite que el conjunto general de acciones supere los 64 KiB, hasta ahora no comprobaba si una acción anidada individual —por ejemplo, un CLONE que envuelve muchas acciones pequeñas de conntrack— se mantenía por debajo de ese mismo límite de 16 bits.

Cuando un atacante construye una acción lo bastante grande como para cruzar el umbral de 65 535 bytes, el valor de longitud almacenado se desborda de forma silenciosa y pasa a ser un número pequeño. El código posterior del kernel confía en ese valor y reanuda el análisis desde la mitad de los datos controlados por el atacante, en lugar de hacerlo desde el final real de la acción. El resultado es que el analizador interpreta datos falsificados como si fueran nuevas acciones legítimas.

Dado que los campos de conntrack —como las etiquetas y los nombres de timeout— están bajo control del atacante, y que el desbordamiento se produce en un desplazamiento predecible una vez que se conoce la compilación del kernel, el exploit no requiere ninguna preparación previa de la memoria (memory grooming). Eso hace que se comporte más como un error lógico fiable que como un problema típico y frágil de corrupción de memoria.

Un usuario local corriente puede crear un espacio de nombres de usuario y de red sin privilegios con un comando como unshare -Urn, obtener CAP_NET_ADMIN dentro de ese espacio de nombres aislado y activar una ruta de datos OVS privada para alcanzar el código vulnerable.

La publicación La nueva vulnerabilidad OVSwrap de Linux permite a los atacantes obtener acceso root apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-64531

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La nueva vulnerabilidad OVSwrap Linux permite a los atacantes obtener acceso raíz
Publicado: 05/08/2026 12:39
Enlace: https://cybersecuritynews.com/ovswrap-linux-vulnerability
Consultado: 05/08/2026

Consultar publicación original ↗

Anterior
Siguiente