Ranjivost jezgra Linux, što vam omogućava da zaobiđete Chromeovu izolaciju sandboxa

Sigurnosni istraživači iz Googlea otkrili su ranjivost u kernelu Linux Postoji ranjivost koja dovodi do eskalacije privilegija (CVE-2025-38236). Između ostalog, ranjivost omogućava zaobilaženje mehanizma izolacije u sandboxu koji se koristi u Google Chromeu i postizanje izvršavanja koda na nivou kernela prilikom izvršavanja koda u kontekstu Chromeovog procesa renderiranja u sandboxu (na primjer, iskorištavanjem druge ranjivosti u Chromeu). Problem se manifestuje počevši od kernela. Linux 6.9 i ispravljeno u ažuriranjima kernela Linux 6.1.143, 6.6.96, 6.12.36 i 6.15.5. Prototip exploita je dostupan za preuzimanje.

Ranjivost je uzrokovana greškom u implementaciji zastavice MSG_OOB, koja se može postaviti za AF_UNIX sockete. Zastavica MSG_OOB ("out-of-band") omogućava dodavanje dodatnog bajta podacima koji se šalju, a koji primalac može pročitati prije nego što primi ostatak podataka. Ova zastavica je dodana u kernel. Linux Verziju 5.15 je zatražio Oracle, a prošle godine je predloženo njeno ukidanje jer nije bila široko prihvaćena.

Chromeova implementacija sandbox-a je dozvoljavala UNIX socket operacije i sistemske pozive send()/recv() gdje je zastavica MSG_OOB bila dozvoljena zajedno s drugim opcijama i nije bila zasebno filtrirana. Greška u implementaciji MSG_OOB je dozvoljavala da se uslov "use-after-free" pojavi nakon izvršavanja određenog niza sistemskih poziva: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(čarape[XNUMX], &dummy, XNUMX, MSG_OOB);

izvor: opennet.ru

Kupite pouzdan hosting za sajtove sa DDoS zaštitom, VPS VDS servere 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster