Podatność w jądrze Linux, która umożliwia podniesienie uprawnień przez VSOCK
Zademonstrowano możliwość stworzenia działającego eksploitera dla luki CVE-2025-21756, spowodowanej błędem w jądrze Linux, prowadzącym do dostępu do pamięci po jej zwolnieniu. Problem dotyczy implementacji gniazd z adresowaniem AF_VSOCK, przeznaczonych do sieciowego interakcji aplikacji systemów gościnnych i hostów. Opublikowany eksploit umożliwia wykonanie kodu z uprawnieniami root na systemach z jądrem Linux 6.6.75 (dla innych wersji wymagane jest […]
