Demonstratsioon CVE-2025-21756 haavatavuse tööka avamise vĂ”imalusest, mis on pĂ”hjustatud tĂ”rgest Linuxi tuumas, mis viib mĂ€lu kasutamiseni pĂ€rast selle vabastamist. Probleem mĂ”jutab AF_VSOCK aadressimisega soklite rakendust, mis on mĂ”eldud kĂŒlalissĂŒsteemide ja hostide vaheliseks vĂ”rguĂŒhenduseks. Avaldatud tööriist vĂ”imaldab kĂ€ivitada koodi root'i Ă”igustes Linuxi kernelitega 6.6.75 (muude versioonide puhul on vajalik tööriista muutmine).
Probleem on lahendatud Linuxi kernel 6.14-s ning veebruari ja mÀrtsi turvapaikades stabiilsetes harudes, nagu 6.12.16, 6.6.79 ja 6.1.131. Haavatavus on samuti parandatud kernelipakettides RHEL, SUSE/openSUSE ning Ubuntu ja Debian 12 jaoks, kuid jÀÀb lahendamata Debian 11-s.
Haavatavus on seotud sellega, et AF_VSOCK sokli transpordi ĂŒmbersuunamisel kutsutakse esile funktsioon vsock_remove_sock, mis seejĂ€rel kutsub vĂ€lja funktsiooni vsock_remove_bound, mis vale vĂ€hendamisega vĂ€hendab vsock objekti viidete loendit. SeelĂ€bi muutub viidete loendi vÀÀrtus nulliks ja tuum vabastab objekti jaoks eraldatud mĂ€lu, hoolimata sellest, et seda kasutatakse endiselt.
Allikas: opennet.ru
