Nueva vulnerabilidad OVSwrap en el núcleo de Linux permite a usuarios locales obtener acceso root a través de Open vSwitch
Análisis CyberFlows
Esta noticia es importante porque resalta la importancia de mantener actualizados los sistemas operativos y aplicar parches de seguridad de manera oportuna. La vulnerabilidad OVSwrap aprovecha una debilidad en el datapath de Open vSwitch, lo que permite a los atacantes locales escalar privilegios y obtener acceso root. Los profesionales de seguridad deben estar al tanto de esta amenaza y tomar medidas para proteger sus sistemas, ya que la explotación pública disponible facilita el ataque a los actores maliciosos. La técnica utilizada en esta vulnerabilidad destaca la necesidad de una seguridad proactiva y la importancia de monitorear constantemente los sistemas para detectar posibles amenazas.
Acciones recomendadas: Aplicar el parche de seguridad para la vulnerabilidad CVE-2026-64531 lo antes posible | Realizar un análisis de vulnerabilidad en los sistemas Linux para identificar posibles debilidades | Revisar y actualizar las configuraciones de seguridad de Open vSwitch para minimizar el riesgo de ataques
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Una vulnerabilidad de corrupción de memoria en el datapath de Open vSwitch del núcleo de Linux permite a usuarios locales ordinarios obtener acceso root en una amplia variedad de distribuciones configuradas por defecto. La vulnerabilidad, identificada como CVE-2026-64531, tiene una puntuación CVSS de 7.8 y viene con una explotación pública que incluye registros precompilados para aproximadamente 800 versiones del núcleo. Esto representa una amenaza significativa para la seguridad de los sistemas Linux.
A memory corruption flaw in the Linux kernel's Open vSwitch datapath gives ordinary local users a path to root on a broad set of default-configured distributions, and a public exploit ships with pre-built records for roughly 800 kernel builds. The vulnerability, tracked as CVE-2026-64531 (CVSS score: 7.8) and codenamed OVSwrap by its discoverer, was disclosed by security researcher Asim