Sikkerhedsforskere fra Google har opdaget en sårbarhed i kernen Linux Der findes en sårbarhed i forbindelse med eskalering af rettigheder (CVE-2025-38236). Blandt andet muliggør sårbarheden omgåelse af sandbox-isoleringsmekanismen, der bruges i Google Chrome, og opnåelse af kodeudførelse på kernelniveau, når kode udføres i forbindelse med Chromes sandbox-renderingsproces (for eksempel ved at udnytte en anden sårbarhed i Chrome). Problemet manifesterer sig startende i kernen. Linux 6.9 og rettet i kerneopdateringer Linux 6.1.143, 6.6.96, 6.12.36 og 6.15.5. En prototype til et exploit er tilgængelig til download.
Sårbarheden skyldes en implementeringsfejl i MSG_OOB-flaget, som kan indstilles for AF_UNIX-sockets. MSG_OOB-flaget ("out-of-band") tillader, at en ekstra byte tilføjes til de data, der sendes, som modtageren kan læse, før resten af dataene modtages. Dette flag blev tilføjet til kernen. Linux Version 5.15 blev anmodet af Oracle og foreslået udfaset sidste år, da den ikke blev bredt implementeret.
Chromes sandbox-implementering tillod UNIX socket-operationer og send()/recv() systemkald, hvor MSG_OOB-flaget var tilladt sammen med andre muligheder og ikke blev filtreret separat. En fejl i MSG_OOB-implementeringen tillod en use-after-free-betingelse efter udførelse af en bestemt sekvens af systemkald: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(sokker[XNUMX], &dummy, XNUMX, MSG_OOB);
Kilde: opennet.ru
