« Tüm yayınlar

OVSwrap (CVE-2026-64531): Yapay Zeka Destekli Linux Çekirdek LPE Keşfi

OVSwrap (CVE-2026-64531): İç içe eylemlerdeki 16 bit uzunluk taşmasından kaynaklanan, yapay zeka destekli keşfedilen Linux OVS LPE açığı.

Araştırmacılar, bellek düzenini ASCII diyagramlarıyla sürekli takip eden ve graf tabanlı akıl yürütme araçlarıyla donatılmış LLM ajanlarını kullanarak, Linux çekirdeğinin Open vSwitch (OVS) veri yolu uygulamasında yerel yetki yükseltme (LPE) açığı olan OVSwrap'i (CVE-2026-64531) buldu.

Açık, iç içe geçmiş OVS eylemlerinin (örneğin CLONE) boyutunu tutan 16 bitlik bir Netlink öznitelik uzunluk alanından (nla_len) kaynaklanıyor. Saldırgan, 65.535 baytı aşacak şekilde derin iç içe eylemler gönderdiğinde uzunluk değeri taşarak küçük bir sayıya döner; sonraki ayrıştırma kodu ise aynı arabellek içinde saldırganın kontrol ettiği yanlış bir ofsetten okumaya devam eder. Çekirdek derleme detayları bilindiğinde bu ofset deterministik olduğundan, istismar için yığın (heap) hazırlığı gerekmiyor; bu da hatayı klasik bir bellek güvenliği sorunundan çok güvenilir bir mantık hatası gibi davranır hale getiriyor.

Açık, Open vSwitch'in ad alanı farkındalıklı Generic Netlink ailelerinin unshare -Urn ile herhangi bir yetkisiz kullanıcı tarafından tetiklenebilmesi ve gerektiğinde çekirdek modülü olarak otomatik yüklenebilmesi nedeniyle geniş bir dağıtım yelpazesini etkiliyor. Yetkisiz kullanıcı ad alanlarını etkinleştiren ve OVS'i yüklenebilir modül olarak sunan çoğu dağıtım varsayılan olarak savunmasız durumda; ayrıca konteyner kaçışı senaryoları için de potansiyel taşıyor.

Sorun Haziran 2026'da çekirdek ve OVS bakımcılarına bildirildi, 24 Temmuz'da kararlı sürümlere yamalandı ve linux-distros ile koordineli ambargo kapsamında 28 Temmuz 2026'da kamuya açıklandı. Bu hata sınıfını on yılı aşkın süredir maskeleyen 32 KiB'lik derinlik-savunma sınırı, Mart 2025'te kaldırılmıştı.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz