Sigurnosni istraživači iz Googlea otkrili su ranjivost u kernelu Linux Postoji ranjivost koja dovodi do eskalacije privilegija (CVE-2025-38236). Između ostalog, ranjivost omogućava zaobilaženje mehanizma izolacije u sandboxu koji se koristi u Google Chromeu i postizanje izvršavanja koda na nivou kernela prilikom izvršavanja koda u kontekstu Chromeovog procesa renderiranja u sandboxu (na primjer, iskorištavanjem druge ranjivosti u Chromeu). Problem se manifestuje počevši od kernela. Linux 6.9 i ispravljeno u ažuriranjima kernela Linux 6.1.143, 6.6.96, 6.12.36 i 6.15.5. Prototip exploita je dostupan za preuzimanje.
Ranjivost je uzrokovana greškom u implementaciji zastavice MSG_OOB, koja se može postaviti za AF_UNIX sockete. Zastavica MSG_OOB ("out-of-band") omogućava dodavanje dodatnog bajta podacima koji se šalju, a koji primalac može pročitati prije nego što primi ostatak podataka. Ova zastavica je dodana u kernel. Linux Verziju 5.15 je zatražio Oracle, a prošle godine je predloženo njeno ukidanje jer nije bila široko prihvaćena.
Chromeova implementacija sandbox-a je dozvoljavala UNIX socket operacije i sistemske pozive send()/recv() gdje je zastavica MSG_OOB bila dozvoljena zajedno s drugim opcijama i nije bila zasebno filtrirana. Greška u implementaciji MSG_OOB je dozvoljavala da se uslov "use-after-free" pojavi nakon izvršavanja određenog niza sistemskih poziva: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(čarape[XNUMX], &dummy, XNUMX, MSG_OOB);
izvor: opennet.ru
