Eine Schwachstelle im Linux-Kernel, die eine Umgehung der Sandbox-Isolierung von Chrome ermöglicht.

Sicherheitsforscher von Google haben eine Schwachstelle im Linux-Kernel (CVE-2025-38236) entdeckt, die es ermöglicht, Privilegien im System zu erhöhen. Unter anderem ermöglicht die Schwachstelle, den Sandbox-Isolationsmechanismus zu umgehen, der in Google Chrome verwendet wird, und Code auf Kernel-Ebene auszufĂŒhren, wĂ€hrend Code im Kontext eines isolierten Render-Prozesses von Chrome ausgefĂŒhrt wird (zum Beispiel durch Ausnutzung einer anderen Schwachstelle in Chrome). Das Problem tritt ab Linux-Kernel 6.9 auf und wurde mit den Updates fĂŒr die Kernel-Versionen 6.1.143, 6.6.96, 6.12.36 und 6.15.5 behoben. Ein Prototyp des Exploits ist zum Download verfĂŒgbar.

Die Schwachstelle wird durch einen Fehler in der Implementierung des Flags MSG_OOB verursacht, das fĂŒr AF_UNIX-Sockets gesetzt werden kann. Das MSG_OOB-Flag („out-of-band“) ermöglicht es, ein zusĂ€tzliches Byte an die gesendeten Daten anzuhĂ€ngen, welches der EmpfĂ€nger lesen kann, bevor die ĂŒbrigen Daten empfangen werden. Dieses Flag wurde im Linux-Kernel 5.15 auf Anfrage von Oracle hinzugefĂŒgt und wurde im vergangenen Jahr zur Einstufung als veraltet vorgeschlagen, da es nicht weit verbreitet ist.

Im Sandbox-Umfeld von Chrome sind Operationen mit UNIX-Sockets sowie Systemaufrufe send()/recv() erlaubt, wobei das Flag MSG_OOB zusammen mit anderen Optionen zulĂ€ssig war und nicht separat gefiltert wurde. Ein Fehler in der Implementierung von MSG_OOB ermöglichte es, nach der Freigabe von Speicher (use-after-free) auf diesen zuzugreifen, nachdem eine bestimmte Folge von Systemaufrufen ausgefĂŒhrt wurde: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster