Podatność w jądrze Linux, która umożliwia podniesienie uprawnień przez VSOCK

Demonstrowano możliwość stworzenia działającego exploita dla luki CVE-2025-21756, wywołanej błędem w jądrze Linux, prowadzącym do dostępu do pamięci po jej zwolnieniu. Problem dotyczy implementacji gniazd z adresowaniem AF_VSOCK, zaprojektowanych do interakcji sieciowej między aplikacjami systemów gości i hostów. Opublikowany exploit pozwala na wykonanie kodu z uprawnieniami root na systemach z jądrem Linux 6.6.75 (dla innych wersji wymagane jest dostosowanie exploita).

Problem został rozwiązany w jądrze Linux 6.14 oraz w lutowych i marcowych aktualizacjach stabilnych wersji, takich jak 6.12.16, 6.6.79 i 6.1.131. Luka została również naprawiona w pakietach jądra dla RHEL, SUSE/openSUSE oraz Ubuntu i Debian 12, ale pozostaje nierozwiązana w Debianie 11.

Luka jest związana z tym, że podczas przekierowywania transportu dla gniazda AF_VSOCK wywoływana jest funkcja vsock_remove_sock, która z kolei wywołuje funkcję vsock_remove_bound, niepoprawnie zmniejszając licznik referencji obiektu vsock. W ten sposób licznik referencji staje się równy zeru, a jądro zwalnia przydzieloną pamięć pod obiekt, mimo że jest on nadal używany.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster