Linux Kernelindəki Yeni ‘OVSwrap’ Boşluğu
Linux kernelinin Open vSwitch datapath komponentində aşkar edilmiş yeni yaddaş korrupsiya boşluğu, adi yerli istifadəçilərə sistemdə root səviyyəsinə yüksəlmək üçün ciddi bir yol açır. Geniş yayılmış standart konfiqurasiyalı Linux paylamalarını hədəf alan bu zəiflik, təhlükəsizlik tədqiqatçısı Asim tərəfindən “OVSwrap” olaraq kodlanıb və CVE-2026-64531 identifikasiya nömrəsi ilə izlənir.
Zəifliyin Təfərrüatları və Təsiri
CVSS standartlarına görə 7.8 balla qiymətləndirilərək yüksək təhlükə səviyyəsinə malik olan bu boşluq, Linux kernelinin Open vSwitch datapath hissəsindəki yaddaşın idarə olunmasında yaranan xətadan qaynaqlanır. Bu cür yaddaş korrupsiya zəiflikləri, adətən, təcavüzkarlara zərərli kod yeritmək, sistemin normal işləmə mexanizmlərini pozmaq və ya yüksək imtiyazlar əldə etmək imkanı verir.
Mövcud Exploit və Risk
“OVSwrap” boşluğunun ən narahatedici cəhətlərindən biri, artıq ictimai bir Exploit-in mövcud olmasıdır. Həmin Exploit, təxminən 800 müxtəlif kernel quruluşu üçün hazırlanmış qeydlər (pre-built records) ilə birlikdə gəlir. Bu o deməkdir ki, hücumçular kifayət qədər texniki bilik tələb etmədən, zəif sistemlərdə asanlıqla root hüquqları əldə edə bilərlər. Boşluq, xüsusilə standart konfiqurasiyada quraşdırılmış Linux sistemlərini hədəf alır ki, bu da onu daha da geniş yayılmış bir təhdidə çevirir.
Təhlükəsizlik Nəticələri
“OVSwrap” kimi zəifliklərin aşkar edilməsi, Linux əsaslı sistemlərin təhlükəsizliyinə daim diqqət yetirməyin vacibliyini bir daha vurğulayır. Sistem idarəçiləri mümkün qədər tez bir zamanda müvafiq yamaları tətbiq etməli və sistemlərini müntəzəm olaraq yeniləməlidirlər ki, bu cür Exploit-lər tərəfindən yaradılan risklər minimuma endirilsin. Bu cür hücumlar, korporativ şəbəkələrdən fərdi istifadəçi sistemlərinə qədər geniş bir sahədə ciddi təhlükələr yarada bilər.