Open vSwitch yolundaki bir bellek bozma hatası, Linux çekirdeğinde yerel kullanıcıların root yetkilerine erişmesine olanak tanıyor. Bu güvenlik açığı, CVE-2026-64531 olarak izleniyor ve OVSwrap olarak adlandırılıyor. 28 Temmuz 2026'da güvenlik araştırmacısı Asim Manizada tarafından açıklanan bu hata, Open vSwitch çekirdek yolunun kullanılabilir olduğu ve ayrıcalıklı olmayan kullanıcı ad alanlarının etkin olduğu sistemlerde, normal bir kullanıcının özel kullanıcı ve ağ ad alanları oluşturmasına, CAP_NET_ADMIN yetkisine erişmesine ve savunmasız flow-yükleme yoluna ulaşmasına olanak tanıyor.

Güvenlik açığı, Open vSwitch çekirdek yolundaki bir bellek bozma hatası olarak tanımlanıyor ve 13 yıl boyunca var olmuş bir güvenlik açığına yol açıyor. Mart 2025'te yapılan bir değişiklik, 32 KiB sınırını kaldırarak daha eski kesme hatasını ortaya çıkardı. Bu değişiklik, güvenilirliği ve kullanıcıya yönelik hataları tartıştı ancak güvenlik sonucunu kaldırmanın etkisini ele almadı. Bu güvenlik açığı, x86-64 sistemlerinde, kullanıcının yüzlerce conntrack alt eylemi içeren bir CLONE eylemini sunarak, oluşturulan iç içe eylemi 65,535 baytı aşmasına neden oluyor.