Googleko segurtasun ikertzaileek ahultasun bat aurkitu dute kernelean. Linux Pribilegioen eskalatzearen ahultasun bat dago (CVE-2025-38236). Besteak beste, ahultasunak Google Chrome-n erabiltzen den sandbox isolamendu mekanismoa saihestea eta kernel mailako kodearen exekuzioa lortzea ahalbidetzen du Chrome-ren sandbox errendatze prozesuaren testuinguruan kodea exekutatzean (adibidez, Chrome-ko beste ahultasun bat ustiatuz). Arazoa kernelean bertan agertzen da. Linux 6.9 bertsioa eta kernelaren eguneratzeetan konpondua Linux 6.1.143, 6.6.96, 6.12.36 eta 6.15.5. Exploitation prototipo bat deskargatzeko eskuragarri dago.
Ahultasuna MSG_OOB banderaren inplementazio-errore batek eragiten du, eta errore hori AF_UNIX socketetarako ezar daiteke. MSG_OOB ("bandatik kanpo") banderak bidaltzen ari diren datuei byte gehigarri bat gehitzea ahalbidetzen du, eta hartzaileak gainerako datuak jaso aurretik irakurri dezake. Bandera hau kernelari gehitu zitzaion. Linux 5.15 bertsioa Oracle-k eskatu zuen eta iaz baztertzeko proposatu zen, ez baitzen oso onartua izan.
Chrome-ren sandbox inplementazioak UNIX socket eragiketak eta send()/recv() sistema-deiak onartzen zituen, non MSG_OOB bandera beste aukera batzuekin batera onartzen zen eta ez zen bereizita iragazten. MSG_OOB inplementazioaren akats batek sistema-deien sekuentzia jakin bat exekutatu ondoren libre erabili ondoren baldintza bat gertatzea ahalbidetzen zuen: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); recv(galtzerdiak[0], &dummy, 0, MSG_OOB);
Iturria: opennet.ru
