Уязвимост в ядрото на Linux, позволяваща повишаване на привилегиите чрез VSOCK

Демонстрирано е създаването на работещ експлойт за уязвимостта CVE-2025-21756, предизвикана от грешка в Linux ядрото, която води до достъп до памет след освобождаването ѝ. Проблемът засяга реализацията на сокети с адресация AF_VSOCK, предназначени за мрежово взаимодействие между приложения на гост системи и хостове. Публикуваният експлойт позволява изпълнение на код с права root на системи с Linux ядро 6.6.75 (за други версии е необходимо модифициране на експлойта).

Проблемът е отстранен в Linux ядрото 6.14 и в февруарските и мартенските актуализации на стабилните клонове, като 6.12.16, 6.6.79 и 6.1.131. Уязвимостта също е поправена в пакетите с ядро за RHEL, SUSE/openSUSE и Ubuntu и Debian 12, но остава непоправена в Debian 11.

Уязвимостта е свързана с това, че при преназначаване на транспорта за сокет AF_VSOCK се извиква функцията vsock_remove_sock, която от своя страна извиква функцията vsock_remove_bound, неправилно намаляваща брояча на връзките за обекта vsock. По този начин броячът на връзките става равен на нула и ядрото освобождава заделената памет за обекта, въпреки че той продължава да бъде използван.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster