Google'i turvauuringute spetsialistid tuvastasid Linuxi tuumas haavatavuse (CVE-2025-38236), mis vĂ”imaldab tĂ”sta oma Ă”igusi sĂŒsteemis. Seas teisteks, haavatavus vĂ”imaldab ĂŒletada Google Chromeâis kasutatavat liivakasti isoleerimise mehhanismi ning saavutada tuumatasemel koodi tĂ€itmist isoleeritud renderdusprotsessi kontekstis (nĂ€iteks, kui kuritarvitatakse teist Chrome'i haavatavust). Probleem esineb alates Linuxi kĂ€rjest 6.9 ja on lahendatud Linuxi kĂ€rje vĂ€rskendustes 6.1.143, 6.6.96, 6.12.36 ja 6.15.5. Ekspluataatori prototĂŒĂŒp on allalaadimiseks saadaval.
Haavatavus on pÔhjustatud MSG_OOB lipu vale rakendamise tÔttu, mida saab seada AF_UNIX soklitele. MSG_OOB ("vÀljasuunatud") lipp vÔimaldab lisada saadetavatele andmetele tÀiendava baiti, mille saaja saab lugeda enne teiste andmete vastuvÔtmist. See lipp lisati Linuxi kÀrge 5.15 Oracle'i nÔudmisel ja eelmisel aastal soovitati see klassifitseerida vananenuks, kuna see ei olnud laialdaselt levinud.
Chrome'i liivakasti keskkonna rakenduses lubatud toimingud UNIX soklitega ja sĂŒsteemi kutseid send()/recv(), kus MSG_OOB lipp lubati koos teiste valikute ja ei filtreeritud eraldi. MSG_OOB rakendamise viga vĂ”imaldas saavutada mĂ€lu juurdepÀÀsu pĂ€rast selle vabastamist (use-after-free) teatud sĂŒsteemi kutsete jĂ€rjepideva tĂ€itmise jĂ€rel: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);
Allikas: opennet.ru
