PT-2025-8868 · Linux+11 · Linux Kernel+11
Michal Luczaj
·
Publicado
2025-01-28
·
Atualizado
2026-01-30
·
CVE-2025-21756
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema de use-after-free no kernel Linux, especificamente no subsistema vsock. Este problema surge quando um socket é desvinculado durante uma reatribuição de transporte, levando a um cenário potencial de use-after-free. O problema ocorre devido ao tratamento incorreto das vinculações de socket, tanto explícitas quanto implícitas, durante as operações connect() e bind(). Os detalhes técnicos incluem o envolvimento de funções como
vsock create(), vsock insert unbound(), vsock remove bound() e vsock bind(). O problema pode levar a um erro de slab-use-after-free, conforme relatado pelo KASAN.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu