Vulnerability Linuxi tuumas, mis võimaldab ületada Chrome'i liivakasti isoleerimist.

Google'i turva-uuringute meeskond avastas Linuxi kernelt haavatavuse (CVE-2025-38236), mis võimaldab süsteemis privileege tõsta. Üks peamine probleem on see, et see haavatavus võimaldab ringiga vältida Google Chrome'i kasutatavat sandbox-isolatsioonimeetodit ning saavutada kernelitasemel koodi käitamine isoleeritud renderdamise protsessi kontekstis (näiteks kui kasutatakse mingit muud Chrome'i haavatavust). Probleem esineb alates Linuxi kernest 6.9 ja on lahendatud Linuxi kernede 6.1.143, 6.6.96, 6.12.36 ja 6.15.5 uuendustes. Saadaval on tõendi prototüüp.

Haavatavus tuleneb MSG_OOB lipu vale rakendamise tõttu, mida saab seada AF_UNIX soketitele. MSG_OOB ("väliskanal") lipp võimaldab andmete saatmisele lisada täiendava biti, mille vastuvõtja saab lugeda enne ülejäänud andmete saamist. See lipp lisati Linuxi kernesse 5.15 Oracle'i soovitusel ning eelmisel aastal pakuti seda vananenuks, kuna see ei saanud laialdast kasutust.

Chrome'i sandbox-keskkonnas on lubatud UNIX-sokettide operatsioonid ja süsteemi kutsumised send()/recv(), kus lipp MSG_OOB oli lubatud koos teiste valikute kõrval ja ei olnud eraldi filtreeritud. Viga MSG_OOB rakenduses võimaldas saavutada mälujuurdepääsu pärast selle vabastamist (use-after-free) pärast teatud süsteemi kutsumiste järjestust: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster