Eine Schwachstelle im Linux-Kernel, die es erlaubt, die eigenen Rechte über VSOCK zu erhöhen.
Es wurde demonstriert, dass ein funktionierender Exploit für die Schwachstelle CVE-2025-21756 möglich ist, die durch einen Fehler im Linux-Kernel verursacht wird und zu einem Zugriff auf den Speicher nach der Freigabe führt. Das Problem betrifft die Implementierung von Sockets mit der Adressierung AF_VSOCK, die für die Netzwerkkommunikation zwischen Anwendungen in Gastbetriebssystemen und Hosts vorgesehen ist. Der veröffentlichte Exploit ermöglicht die Ausführung von Code mit Root-Rechten auf Systemen mit dem Linux-Kernel 6.6.75 (für andere Versionen sind […]
