Demonstratsioon CVE-2025-21756 haavatavuse tööka avamise võimalusest, mis on põhjustatud tõrgest Linuxi tuumas, mis viib mälu kasutamiseni pärast selle vabastamist. Probleem mõjutab AF_VSOCK aadressimisega soklite rakendust, mis on mõeldud külalissüsteemide ja hostide vaheliseks võrguühenduseks. Avaldatud tööriist võimaldab käivitada koodi root'i õigustes Linuxi kernelitega 6.6.75 (muude versioonide puhul on vajalik tööriista muutmine).
Probleem on lahendatud Linuxi kernel 6.14-s ning veebruari ja märtsi turvapaikades stabiilsetes harudes, nagu 6.12.16, 6.6.79 ja 6.1.131. Haavatavus on samuti parandatud kernelipakettides RHEL, SUSE/openSUSE ning Ubuntu ja Debian 12 jaoks, kuid jääb lahendamata Debian 11-s.
Haavatavus on seotud sellega, et AF_VSOCK sokli transpordi ümbersuunamisel kutsutakse esile funktsioon vsock_remove_sock, mis seejärel kutsub välja funktsiooni vsock_remove_bound, mis vale vähendamisega vähendab vsock objekti viidete loendit. Seeläbi muutub viidete loendi väärtus nulliks ja tuum vabastab objekti jaoks eraldatud mälu, hoolimata sellest, et seda kasutatakse endiselt.
Allikas: opennet.ru
