Vulnerabilità nel kernel di Linux che consente di elevare i privilegi tramite VSOCK
Dimostrata la possibilità di creare un exploit funzionante per la vulnerabilità CVE-2025-21756, causata da un errore nel kernel di Linux che porta a un accesso alla memoria dopo la sua liberazione. Il problema interessa l'implementazione di socket con indirizzamento AF_VSOCK, destinati all'interazione di rete tra applicazioni di sistemi guest e host. L'exploit pubblicato consente di eseguire codice con diritti di root su sistemi con kernel Linux 6.6.75 (per altre versioni è richiesto […]
