Ka është demonstruar mundësia e krijimit të një eksploituesi funksional për dobësinë CVE-2025-21756, e cila shkaktohet nga një gabim në bërthamën Linux që çon në qasje në memorie pas çlirimit të saj. Problemi prek implementimin e soketëve me adresim AF_VSOCK, të destinuar për ndërveprimin në rrjet të aplikacioneve të sistemeve mysafir dhe hosteve. Eksploituesi i publikuar lejon ekzekutimin e kodit me të drejtat root në sistemet me bërthamë Linux 6.6.75 (për versionet e tjera ndryshimi i eksploituesit është i nevojshëm).
Problemi është zgjidhur në bërthamën Linux 6.14 dhe në azhurnimet e shkurtit dhe marsit të degëve stabile, si 6.12.16, 6.6.79 dhe 6.1.131. Dobësia është gjithashtu e rregulluar në paketat e bërthamës për RHEL, SUSE/openSUSE dhe Ubuntu dhe Debian 12, por mbetet e pazgjidhur në Debian 11.
Dobësia është në lidhje me faktin se gjatë rimëkëmbjes së transportit për soketin AF_VSOCK, bëhet thirrje në funksionin vsock_remove_sock, i cili nga ana e tij thërret funksionin vsock_remove_bound, që gabimisht zvogëlon numrin e referencave të objektit vsock. Kështu, numri i referencave bëhet zero dhe bërthama çliron memorjen e alokuar për objektin, pavarësisht faktit se ai vazhdon të përdoret.
Burimi: opennet.ru
