Kernesårbarhed Linux, som giver dig mulighed for at omgå Chromes sandkasseisolering

Sikkerhedsforskere fra Google har opdaget en sårbarhed i kernen Linux Der findes en sårbarhed i forbindelse med eskalering af rettigheder (CVE-2025-38236). Blandt andet muliggør sårbarheden omgåelse af sandbox-isoleringsmekanismen, der bruges i Google Chrome, og opnåelse af kodeudførelse på kernelniveau, når kode udføres i forbindelse med Chromes sandbox-renderingsproces (for eksempel ved at udnytte en anden sårbarhed i Chrome). Problemet manifesterer sig startende i kernen. Linux 6.9 og rettet i kerneopdateringer Linux 6.1.143, 6.6.96, 6.12.36 og 6.15.5. En prototype til et exploit er tilgængelig til download.

Sårbarheden skyldes en implementeringsfejl i MSG_OOB-flaget, som kan indstilles for AF_UNIX-sockets. MSG_OOB-flaget ("out-of-band") tillader, at en ekstra byte tilføjes til de data, der sendes, som modtageren kan læse, før resten af ​​dataene modtages. Dette flag blev tilføjet til kernen. Linux Version 5.15 blev anmodet af Oracle og foreslået udfaset sidste år, da den ikke blev bredt implementeret.

Chromes sandbox-implementering tillod UNIX socket-operationer og send()/recv() systemkald, hvor MSG_OOB-flaget var tilladt sammen med andre muligheder og ikke blev filtreret separat. En fejl i MSG_OOB-implementeringen tillod en use-after-free-betingelse efter udførelse af en bestemt sekvens af systemkald: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(sokker[XNUMX], &dummy, XNUMX, MSG_OOB);

Kilde: opennet.ru

Køb pålidelig hosting til websteder med DDoS-beskyttelse, VPS VDS-servere 🔥 Køb pålidelig webhosting med DDoS-beskyttelse, VPS VDS-servere | ProHoster