Demonstreeritud on vĂ”imalus luua töötav eksploit CVE-2025-21756 haavatavusele, mis on tingitud veast Linuxi tuumas, mis viib mĂ€lule juurdepÀÀsule pĂ€rast selle vabastamist. Probleem mĂ”jutab AF_VSOCK aadressimisega socket'ite rakendust, mis on mĂ”eldud rakenduste vÔÔrsĂŒsteemide ja hostide vaheliseks vĂ”rgu kommunikatsiooniks. Avaldatud eksploit vĂ”imaldab kĂ€ivitada koodi root Ă”igustes Linuxi tuumaga versioonides 6.6.75 (muude versioonide jaoks on vajalik eksploidimuudatus).
Probleem on lahendatud Linuxi tuumas versioonis 6.14 ning veebruari ja mÀrtsi stabiilsete harude vÀrskendustes, nagu 6.12.16, 6.6.79 ja 6.1.131. Haavatavus on samuti parandatud tuumapaketides RHEL, SUSE/openSUSE ning Ubuntu ja Debian 12 jaoks, kuid jÀÀb lahendamata Debian 11-s.
Haavatavus on seotud sellega, et AF_VSOCK socket'ile transpordi ĂŒleandmisel kĂ€ivitatakse funktsioon vsock_remove_sock, mis omakorda kutsub ĂŒles funktsiooni vsock_remove_bound, mis valesti vĂ€hendab vsock objekti viidete arvu. SeelĂ€bi muutub viidete arv nulliks ja tuum vabastab objekti jaoks eraldatud mĂ€lu, hoolimata sellest, et seda jĂ€tkuvalt kasutatakse.
Allikas: opennet.ru
