ثغرة أمنية في نواة النظام Linuxمما يسمح لك بتجاوز عزل صندوق الحماية الخاص بمتصفح كروم

اكتشف باحثون أمنيون من جوجل ثغرة أمنية في نواة النظام Linux توجد ثغرة أمنية تسمح بتصعيد الامتيازات (CVE-2025-38236). من بين أمور أخرى، تسمح هذه الثغرة بتجاوز آلية العزل المستخدمة في متصفح جوجل كروم، والوصول إلى تنفيذ التعليمات البرمجية على مستوى نواة النظام عند تنفيذ التعليمات البرمجية ضمن سياق عملية العرض المعزولة في كروم (على سبيل المثال، من خلال استغلال ثغرة أمنية أخرى في كروم). تظهر المشكلة بدءًا من نواة النظام. Linux 6.9 وتم إصلاحها في تحديثات النواة Linux 6.1.143، 6.6.96، 6.12.36 و 6.15.5. يتوفر نموذج أولي للاستغلال للتنزيل.

تنشأ هذه الثغرة الأمنية من خطأ في تنفيذ علامة MSG_OOB، التي يمكن ضبطها لمقابس AF_UNIX. تسمح علامة MSG_OOB ("خارج النطاق") بإضافة بايت إضافي إلى البيانات المرسلة، يمكن للمستلم قراءته قبل استلام باقي البيانات. أُضيفت هذه العلامة إلى نواة النظام. Linux تم طلب الإصدار 5.15 من قبل شركة أوراكل وتم اقتراح إيقافه العام الماضي لأنه لم يتم اعتماده على نطاق واسع.

سمح تطبيق بيئة الحماية في كروم بعمليات مأخذ يونكس واستدعاءات النظام send()/recv() حيث سُمح باستخدام علامة MSG_OOB مع خيارات أخرى، ولم يُفلتر بشكل منفصل. سمح خلل في تطبيق MSG_OOB بحدوث شرط الاستخدام بعد التحرير بعد تنفيذ سلسلة معينة من استدعاءات النظام: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(الجوارب[XNUMX]، &dummy، XNUMX، MSG_OOB)؛

المصدر: opennet.ru

شراء استضافة موثوقة للمواقع مع حماية DDoS وخوادم VPS VDS 🔥 اشترِ استضافة مواقع ويب موثوقة مع حماية من هجمات DDoS، وخوادم VPS وVDS | ProHoster