Vulnerabilidad en el núcleo de Linux que permite elevar privilegios a través de VSOCK

Se ha demostrado la posibilidad de crear un exploit funcional para la vulnerabilidad CVE-2025-21756, causada por un error en el núcleo de Linux que lleva a un acceso a la memoria después de su liberación. El problema afecta la implementación de sockets con direccionamiento AF_VSOCK, destinados a la interacción de red entre aplicaciones de sistemas invitados y anfitriones. El exploit publicado permite ejecutar código con privilegios de root en sistemas con el núcleo de Linux 6.6.75 (para otras versiones se requiere modificar el exploit).

El problema ha sido solucionado en el núcleo de Linux 6.14 y en las actualizaciones de febrero y marzo de ramas estables, como 6.12.16, 6.6.79 y 6.1.131. La vulnerabilidad también ha sido corregida en los paquetes de núcleo para RHEL, SUSE/openSUSE y Ubuntu y Debian 12, pero permanece sin solución en Debian 11.

La vulnerabilidad está relacionada con que al reasignar el transporte para el socket AF_VSOCK se llama a la función vsock_remove_sock, que a su vez llama a la función vsock_remove_bound, que disminuye incorrectamente el contador de referencias del objeto vsock. De este modo, el contador de referencias se convierte en cero y el núcleo libera la memoria asignada al objeto, a pesar de que sigue en uso.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster