Un error de corrupción de memoria en la ruta de Open vSwitch del núcleo de Linux permite que usuarios locales obtengan privilegios de root. Esta vulnerabilidad, rastreada como CVE-2026-64531 y denominada OVSwrap, fue revelada el 28 de julio de 2026 por el investigador de seguridad Asim Manizada. En sistemas donde la ruta del núcleo de Open vSwitch está disponible y los espacios de nombres de usuarios no privilegiados están activos, un usuario normal puede crear espacios de nombres de usuarios y redes especiales, acceder al permiso CAP_NET_ADMIN y llegar a la ruta de carga de flujo vulnerable.
La vulnerabilidad se define como un error de corrupción de memoria en la ruta del núcleo de Open vSwitch y ha existido durante 13 años. Un cambio realizado en marzo de 2025 eliminó el límite de 32 KiB, exponiendo un error de desbordamiento más antiguo. Este cambio discutió la confiabilidad y los errores orientados al usuario, pero no abordó el impacto de eliminar el resultado de seguridad. Esta vulnerabilidad, en sistemas x86-64, hace que un usuario presente una acción CLONE que contenga cientos de subacciones conntrack, lo que hace que la acción anidada creada supere los 65,535 bytes.
