Lodhja e një virtyti në bërthamën Linux, e cila lejon rritjen e privilegjeve përmes VSOCK
Është demonstruar mundësia e krijimit të një eksploiti funksional për virtytin CVE-2025-21756, i shkaktuar nga një gabim në bërthamën Linux, që çon në akses në kujtesë pas çlirimit të saj. Problemi prek implementimin e socket-eve me adresim AF_VSOCK, të destinuara për ndërveprimin në rrjet të aplikacioneve të sistemeve myshtesë dhe hosteve. Eksploiti i publikuar lejon ekzekutimin e kodit me të drejta root në sistemet me bërthamë Linux 6.6.75 (për versione të tjera kërkohet […]
