Sicherheitsanfälligkeit im Linux-Kernel, die es ermöglicht, über VSOCK die eigenen Privilegien zu erhöhen.
Die Möglichkeit, einen funktionierenden Exploit für die Sicherheitsanfälligkeit CVE-2025-21756 zu erstellen, die durch einen Fehler im Linux-Kernel verursacht wird und zu einem Zugriff auf den Speicher nach seiner Freigabe führt, wurde demonstriert. Das Problem betrifft die Implementierung von Sockets mit AF_VSOCK-Adressierung, die für die Netzwerkkommunikation zwischen Gastanwendungen und Hosts bestimmt ist. Der veröffentlichte Exploit ermöglicht die Ausführung von Code mit root-Rechten auf Systemen mit dem Linux-Kernel 6.6.75 (für andere Versionen ist […]
