Nuevo fallo en el kernel de Linux permite a usuarios locales obtener root vía Open vSwitch
Un error de corrupción de memoria en la ruta de datos de Open vSwitch en el kernel de Linux permite a usuarios locales obtener privilegios de root. La vulnerabilidad, identificada como CVE-2026-64531, afecta a una amplia gama de distribuciones con configuraciones por defecto. Un fallo de corrupción de memoria en la ruta de datos de Open vSwitch en el kernel de Linux permite a usuarios locales ordinarios obtener privilegios de root en una amplia gama de distribuciones con configuración predeterminada, y un código de prueba de concepto (PoC) público se ha lanzado con registros preconfigurados para aproximadamente 800 compilaciones del kernel. La vulnerabilidad, rastreada como CVE-2026-64531 (puntuación CVSS: 7.8) y apodada OVSwrap por su descubridor, fue revelada por el investigador de seguridad Asim Manizada el 28 de julio de 2026. Detalles técnicos del fallo El error se encuentra en la ruta de datos del kernel, no en el demonio ovs-vswitchd del espacio de usuario. En un informe té...