Démonstration de la possibilité de créer un exploit fonctionnel pour la vulnérabilité CVE-2025-21756, causée par une erreur dans le noyau Linux, entraînant un accès à la mémoire après sa libération. Le problème concerne l'implémentation des sockets avec l'adressage AF_VSOCK, destinés à l'interaction réseau entre les applications des systèmes invités et leurs hôtes. L'exploit publié permet d'exécuter du code avec des droits root sur les systèmes utilisant le noyau Linux 6.6.75 (pour d'autres versions, des modifications de l'exploit sont nécessaires).
Le problème a été corrigé dans le noyau Linux 6.14 et dans les mises à jour de février et mars des branches stables, telles que 6.12.16, 6.6.79 et 6.1.131. La vulnérabilité a également été corrigée dans les paquets de noyau pour RHEL, SUSE/openSUSE et Ubuntu et Debian 12, mais reste non corrigée dans Debian 11.
La vulnérabilité est liée au fait que lors de la réattribution du transport pour le socket AF_VSOCK, la fonction vsock_remove_sock est appelée, laquelle appelle à son tour la fonction vsock_remove_bound, qui réduit incorrectement le compteur de références pour l'objet vsock. Ainsi, le compteur de références devient nul et le noyau libère la mémoire allouée pour l'objet, malgré le fait qu'il soit encore utilisé.
Source : opennet.ru
