A fost demonstrată posibilitatea de a crea un exploit funcțional pentru vulnerabilitatea CVE-2025-21756, cauzată de o eroare în nucleul Linux, care duce la accesarea memoriei după ce aceasta a fost eliberată. Problema afectează implementarea socket-urilor cu adresare AF_VSOCK, destinate interacțiunii de rețea între aplicațiile sistemelor gazdă și cele oaspeți. Exploitul publicat permite executarea de cod cu privilegii de root pe sistemele cu nucleul Linux 6.6.75 (pentru alte versiuni, modificarea exploit-ului este necesară).
Problema a fost rezolvată în nucleul Linux 6.14 și în actualizările din februarie și martie pentru ramurile stabile, cum ar fi 6.12.16, 6.6.79 și 6.1.131. Vulnerabilitatea a fost, de asemenea, corectată în pachetele de nucleu pentru RHEL, SUSE/openSUSE și Ubuntu și Debian 12, dar rămâne nerezolvată în Debian 11.
Vulnerabilitatea este legată de faptul că, atunci când se reprogramează transportul pentru socket-ul AF_VSOCK, este apelată funcția vsock_remove_sock, care, la rândul său, apelează funcția vsock_remove_bound, care reduce incorect contorul de referință al obiectului vsock. Astfel, contorul de referință devine zero și nucleul eliberează memoria alocată pentru obiect, deși acesta continuă să fie utilizat.
Sursa: opennet.ro
