Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90320
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK

Сообщение [Ботя] » 30 апр 2025, 14:30

Продемонстрирована возможность создания рабочего эксплоита для уязвимости CVE-2025-21756, вызванной ошибкой в ядре Linux, приводящей к обращению к памяти после её освобождения. Проблема затрагивает реализацию сокетов с адресацией AF_VSOCK, предназначенных для сетевого взаимодействия приложений гостевых систем и хостов. Опубликованный эксплоит позволяет выполнить код с правами root на системах с ядром Linux 6.6.75 (для других версий требуется изменение эксплоита).

Подробнее...

Ответить

Вернуться в «Новости *nix»