CVE-2025-21756
vsock:保持绑定直至套接字销毁
- 已发布
- 2025年2月27日
- 已更新
- 2026年8月5日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 56.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已被修复:vsock:保持绑定直至套接字销毁 保留套接字绑定;这既包括显式 bind() 产生的绑定,也包括在 connect() 期间通过自动绑定隐式产生的绑定。防止在传输重新分配期间解除套接字绑定,从而修复一个释放后使用(use-after-free)问题:1. vsock_create()(refcnt=1)调用 vsock_insert_unbound()(refcnt=2)2. transport->release() 调用 vsock_remove_bound(),但未检查 sk 是否已绑定并移入绑定列表(refcnt=1)3. vsock_bind() 假定 sk 位于未绑定列表中,并在 __vsock_insert_bound(vsock_bound_sockets()) 之前调用 __vsock_remove_bound(),后者执行:list_del_init(&vsk->bound_table); // 空操作 sock_put(&vsk->sk); // refcnt=0 BUG:KASAN:__vsock_bind+0x62e/0x730 中的 slab-use-after-free 在地址 ffff88816b46a74c 处读取大小为 4 的数据,由任务 a.out/2057 执行 dump_stack_lvl+0x68/0x90 print_report+0x174/0x4f6 kasan_report+0xb9/0x190 __vsock_bind+0x62e/0x730 vsock_bind+0x97/0xe0 __sys_bind+0x154/0x1f0 __x64_sys_bind+0x6e/0xb0 do_syscall_64+0x93/0x1b0 entry_SYSCALL_64_after_hwframe+0x76/0x7e 由任务 2057 分配:kasan_save_stack+0x1e/0x40 kasan_save_track+0x10/0x30 __kasan_slab_alloc+0x85/0x90 kmem_cache_alloc_noprof+0x131/0x450 sk_prot_alloc+0x5b/0x220 sk_alloc+0x2c/0x870 __vsock_create.constprop.0+0x2e/0xb60 vsock_create+0xe4/0x420 __sock_create+0x241/0x650 __sys_socket+0xf2/0x1a0 __x64_sys_socket+0x6e/0xb0 do_syscall_64+0x93/0x1b0 entry_SYSCALL_64_after_hwframe+0x76/0x7e 由任务 2057 释放:kasan_save_stack+0x1e/0x40 kasan_save_track+0x10/0x30 kasan_save_free_info+0x37/0x60 __kasan_slab_free+0x4b/0x70 kmem_cache_free+0x1a1/0x590 __sk_destruct+0x388/0x5a0 __vsock_bind+0x5e1/0x730 vsock_bind+0x97/0xe0 __sys_bind+0x154/0x1f0 __x64_sys_bind+0x6e/0xb0 do_syscall_64+0x93/0x1b0 entry_SYSCALL_64_after_hwframe+0x76/0x7e refcount_t:对 0 进行加法操作;释放后使用。警告:CPU:7 PID:2057 位于 lib/refcount.c:25 refcount_warn_saturate+0xce/0x150 RIP:0010:refcount_warn_saturate+0xce/0x150 __vsock_bind+0x66d/0x730 vsock_bind+0x97/0xe0 __sys_bind+0x154/0x1f0 __x64_sys_bind+0x6e/0xb0 do_syscall_64+0x93/0x1b0 entry_SYSCALL_64_after_hwframe+0x76/0x7e refcount_t:下溢;释放后使用。警告:CPU:7 PID:2057 位于 lib/refcount.c:28 refcount_warn_saturate+0xee/0x150 RIP:0010:refcount_warn_saturate+0xee/0x150 vsock_remove_bound+0x187/0x1e0 __vsock_release+0x383/0x4a0 vsock_release+0x90/0x120 __sock_release+0xa3/0x250 sock_close+0x14/0x20 __fput+0x359/0xa80 task_work_run+0x107/0x1d0 do_exit+0x847/0x2560 do_group_exit+0xb8/0x250 __x64_sys_exit_group+0x3a/0x50 x64_sys_call+0xfec/0x14f0 do_syscall_64+0x93/0x1b0 entry_SYSCALL_64_after_hwframe+0x76/0x7e
来源
4负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。