Investigadors de seguretat de Google han descobert una vulnerabilitat al nucli Linux Existeix una vulnerabilitat d'escalada de privilegis (CVE-2025-38236). Entre altres coses, la vulnerabilitat permet eludir el mecanisme d'aïllament de la zona de proves utilitzat a Google Chrome i aconseguir l'execució de codi a nivell de nucli en executar codi en el context del procés de renderització en zona de proves de Chrome (per exemple, explotant una altra vulnerabilitat a Chrome). El problema es manifesta començant al nucli. Linux 6.9 i corregit a les actualitzacions del nucli Linux 6.1.143, 6.6.96, 6.12.36 i 6.15.5. Hi ha disponible un prototip d'exploit per descarregar.
La vulnerabilitat està causada per un error d'implementació en el senyalador MSG_OOB, que es pot definir per a sòcols AF_UNIX. El senyalador MSG_OOB ("fora de banda") permet afegir un byte addicional a les dades que s'envien, que el destinatari pot llegir abans de rebre la resta de les dades. Aquest senyalador es va afegir al nucli. Linux La versió 5.15 va ser sol·licitada per Oracle i es va proposar que deixés de funcionar l'any passat, ja que no va ser àmpliament adoptada.
La implementació de sandbox de Chrome permetia operacions de sòcol UNIX i crides de sistema send()/recv() on es permetia el senyalador MSG_OOB juntament amb altres opcions i no es filtrava per separat. Un error a la implementació de MSG_OOB permetia que es produís una condició d'ús després de la llibertat després d'executar una determinada seqüència de crides de sistema: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); recv(mitjons[0], &dummy, 0, MSG_OOB);
Font: opennet.ru
