Vulnerabilità nel kernel Linux che consente di elevare i propri privilegi tramite VSOCK
È stata dimostrata la possibilità di creare un exploit funzionante per la vulnerabilità CVE-2025-21756, causata da un errore nel kernel Linux, che porta a un accesso alla memoria dopo la sua liberazione. Il problema riguarda l'implementazione dei socket con indirizzamento AF_VSOCK, destinati all'interazione di rete tra le applicazioni delle macchine virtuali ospiti e gli host. L'exploit pubblicato consente di eseguire codice con diritti di root su sistemi con kernel Linux 6.6.75 (per altre versioni è necessario […]
