Tregohet mundësia e krijimit të një eksploiti funksional për dobësinë CVE-2025-21756, e shkaktuar nga një gabim në bërthamën Linux, që çon në aksesin e memorjes pas çlirimit të saj. Problemi preku implementimin e soketeve me adresim AF_VSOCK, të destinuara për ndërveprimin e aplikacioneve të sistemeve mikpritës dhe ata mysafir. Eksploiti i publikuar lejon ekzekutimin e kodit me të drejtat root në sistemet me bërthamën Linux 6.6.75 (për versione të tjera kërkohet modifikimi i eksploitit).
Problemi është zgjidhur në bërthamën Linux 6.14 dhe në përditësimet e shkurtit dhe marsit për degët stabile, si 6.12.16, 6.6.79 dhe 6.1.131. Dobësia gjithashtu është rregulluar në paketat me bërthamë për RHEL, SUSE/openSUSE dhe Ubuntu dhe Debian 12, por mbetet e papërmirësuar në Debian 11.
Dobësia lidhet me faktin se gjatë rinominimit të transportit për soketin AF_VSOCK, ekzekutohet thirrja e funksionit vsock_remove_sock, i cili nga ana e tij thërret funksionin vsock_remove_bound, i cili redukton gabim numrin e referencave për objektin vsock. Kështu, numri i referencave bëhet zero dhe bërthama çliron memorjen e dhënë për objektin, ndonëse ai vazhdon të përdoret.
Burimi: opennet.ru
