Er is een werkende exploit gedemonstreerd voor de kwetsbaarheid CVE-2025-21756, veroorzaakt door een fout in de Linux-kernel die leidt tot toegang tot geheugen na vrijgave. Het probleem betreft de implementatie van sockets met AF_VSOCK-adressering, bedoeld voor netwerkinteractie tussen virtuele machines en hosts. De gepubliceerde exploit maakt het mogelijk om code uit te voeren met root-rechten op systemen met Linux-kernel 6.6.75 (voor andere versies is aanpassing van de exploit vereist).
Het probleem is opgelost in Linux-kernel 6.14 en in de februari- en maartupdates van stabiele takken, zoals 6.12.16, 6.6.79 en 6.1.131. De kwetsbaarheid is ook verholpen in kernelpakketten voor RHEL, SUSE/openSUSE en Ubuntu en Debian 12, maar blijft onverholpen in Debian 11.
De kwetsbaarheid hangt samen met het feit dat bij het opnieuw toewijzen van transport voor een AF_VSOCK-socket de functie vsock_remove_sock wordt aangeroepen, die op zijn beurt de functie vsock_remove_bound aanroept, die onjuist de referentieteller voor het vsock-object verlaagt. Hierdoor wordt de referentieteller nul en geeft de kernel het toegewezen geheugen vrij, ondanks dat het nog steeds in gebruik is.
Bron: opennet.ru
