Демонстрирана е възможността за създаване на работещ експлоит за уязвимостта CVE-2025-21756, предизвикана от грешка в ядрото на Linux, водеща до достъп до паметта след нейното освобождаване. Проблемът засяга реализирането на сокети с адресация AF_VSOCK, предназначени за мрежова комуникация между приложения на гост-системи и хостове. Публикуваният експлоит позволява изпълнение на код с права на root в системи с ядрото на Linux 6.6.75 (за други версии е необходимо модифициране на експлоита).
Проблемът е отстранен в ядрото на Linux 6.14 и в февруарските и мартовските актуализации на стабилните клонове, като 6.12.16, 6.6.79 и 6.1.131. Уязвимостта е поправена и в пакетите на ядрото за RHEL, SUSE/openSUSE, а също и в Ubuntu и Debian 12, но остава нерегулирана в Debian 11.
Уязвимостта е свързана с факта, че при преназначаване на транспорта за сокета AF_VSOCK се извиква функцията vsock_remove_sock, която от своя страна извиква функцията vsock_remove_bound, неправилно намаляваща брояча на референции на обекта vsock. По този начин, броячът на референции става равен на нула и ядрото освобождава заделената за обекта памет, въпреки че той все още се използва.
Източник: opennet.ru
