Siber Güvenlik

Linux Çekirdeğinde Kritik Açık: OVSwrap ile Yerel Kullanıcılar Root Yetkisi Alabiliyor

Linux Çekirdeğinde Kritik Açık: OVSwrap ile Yerel Kullanıcılar Root Yetkisi Alabiliyor
Yaz Boyunca Malta'da İngilizce

Linux çekirdeğinin Open vSwitch veri yolu bileşeninde keşfedilen bir bellek bozulması açığı, sıradan yerel kullanıcıların varsayılan yapılandırmaya sahip çok sayıda dağıtımda root yetkisi almasına yol açabiliyor. Güvenlik açığı için yaklaşık 800 farklı kernel derlemesini kapsayan bir istismar kodu (PoC) da kamuya açıklandı.

CVE-2026-64531 (CVSS puanı: 7.8) olarak izlenen ve kaşifi tarafından OVSwrap adı verilen güvenlik açığı, güvenlik araştırmacısı Asim Manizada tarafından 28 Temmuz 2026'da ifşa edildi.

Hata, kullanıcı alanındaki ovs-vswitchd hizmetinde değil, çekirdek veri yolunda (kernel datapath) bulunuyor. Manizada teknik yazısında, saldırganın "mevcut bir OVS köprüsüne, çalışan bir ovs-vswitchd'ye veya ana sistem seviyesinde CAP_NET_ADMIN yetkisine ihtiyacı olmadığını" belirtti.

OVS çekirdek veri yolunun mevcut olduğu ve ayrıcalıksız kullanıcı ad alanlarının (unprivileged user namespaces) etkin olduğu sistemlerde, sıradan bir kullanıcı unshare -Urn komutuyla özel kullanıcı ve ağ ad alanları oluşturabiliyor. Bu sayede kendi ad alanı içinde CAP_NET_ADMIN yetkisi kazanarak, güvenlik açığı bulunan akış kurulum yoluna erişebiliyor.

openvswitch modülü sistemde yüklü ancak henüz yüklenmemişse, Generic Netlink aile adının çözümlenmesi modülü otomatik olarak yükleyebiliyor. Bu nedenle lsmod çıktısının boş olması, sistemin güvende olduğu anlamına gelmiyor.

Yamalar 24 Temmuz'da kararlı sürüm dallarına eklendi. Henüz yamalı bir dağıtım çekirdeği mevcut değilse ve Open vSwitch kullanılmıyorsa, modülün gelecekte yüklenmesinin engellenmesi öneriliyor. Modül halihazırda yüklüyse, kaldırılması veya sistemin yeniden başlatılması gerekiyor.

Manizada, sorunu 19 Haziran'da [email protected] ve OVS bakımcılarına bildirdiğini açıkladı. Güvenlik açığının giderildiği ilk yukarı akış (upstream) sürümleri şunlar: Linux 5.15.212, 6.1.178, 6.6.145, 6.12.97, 6.18.40 ve 7.1.5. Ömrünü tamamlamış olan 6.13-6.17, 6.19 ve 7.0 serileri ise yukarı akış kararlı yamalarını almayacak.

Ancak bu yukarı akış sürüm numaraları tek başına yeterli değil. Dağıtım çekirdekleri geri portlamalar ve aşağı akış değişiklikleri içerdiğinden, en güvenilir bilgi kaynağı olarak dağıtım takipçilerinin kullanılması öneriliyor.

Open vSwitch, oluşturulan akış eylemlerini Netlink nitelikleri olarak saklıyor. Bu niteliklerdeki nla_len alanı 16 bit genişliğinde olduğu için, tek bir iç içe nitelik en fazla 65.535 bayt olabiliyor. 13 yıldır var olan bu güvenli olmayan atamada, toplam oluşturulan eylem akışındaki 32 KiB'lik sınır, iç içe bir eylemin sarma noktasının altında kalmasını sağlıyordu.

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News