Linuxi tuumas avatud haavatavus, mis võimaldab Chrome'i liivakasti isoleerimist ületada

Google'i turvauuringute spetsialistid tuvastasid Linuxi tuumas haavatavuse (CVE-2025-38236), mis võimaldab tõsta oma õigusi süsteemis. Seas teisteks, haavatavus võimaldab ületada Google Chrome’is kasutatavat liivakasti isoleerimise mehhanismi ning saavutada tuumatasemel koodi täitmist isoleeritud renderdusprotsessi kontekstis (näiteks, kui kuritarvitatakse teist Chrome'i haavatavust). Probleem esineb alates Linuxi kärjest 6.9 ja on lahendatud Linuxi kärje värskendustes 6.1.143, 6.6.96, 6.12.36 ja 6.15.5. Ekspluataatori prototüüp on allalaadimiseks saadaval.

Haavatavus on põhjustatud MSG_OOB lipu vale rakendamise tõttu, mida saab seada AF_UNIX soklitele. MSG_OOB ("väljasuunatud") lipp võimaldab lisada saadetavatele andmetele täiendava baiti, mille saaja saab lugeda enne teiste andmete vastuvõtmist. See lipp lisati Linuxi kärge 5.15 Oracle'i nõudmisel ja eelmisel aastal soovitati see klassifitseerida vananenuks, kuna see ei olnud laialdaselt levinud.

Chrome'i liivakasti keskkonna rakenduses lubatud toimingud UNIX soklitega ja süsteemi kutseid send()/recv(), kus MSG_OOB lipp lubati koos teiste valikute ja ei filtreeritud eraldi. MSG_OOB rakendamise viga võimaldas saavutada mälu juurdepääsu pärast selle vabastamist (use-after-free) teatud süsteemi kutsete järjepideva täitmise järel: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster