آسیب‌پذیری هسته Linuxکه به شما امکان می‌دهد از انزوای جعبه شنی کروم عبور کنید

محققان امنیتی گوگل یک آسیب‌پذیری در هسته سیستم عامل خود کشف کردند. Linux یک آسیب‌پذیری افزایش امتیاز (CVE-2025-38236) وجود دارد. از جمله موارد دیگر، این آسیب‌پذیری امکان دور زدن مکانیسم جداسازی sandbox مورد استفاده در گوگل کروم و دستیابی به اجرای کد در سطح هسته را هنگام اجرای کد در زمینه فرآیند رندر sandbox شده کروم (به عنوان مثال، با سوءاستفاده از یک آسیب‌پذیری دیگر در کروم) فراهم می‌کند. این مشکل از هسته شروع می‌شود. Linux ۶.۹ و در به‌روزرسانی‌های هسته رفع شده است Linux نسخه‌های ۶.۱.۱۴۳، ۶.۶.۹۶، ۶.۱۲.۳۶ و ۶.۱۵.۵. نمونه اولیه اکسپلویت برای دانلود در دسترس است.

این آسیب‌پذیری ناشی از یک خطای پیاده‌سازی در پرچم MSG_OOB است که می‌تواند برای سوکت‌های AF_UNIX تنظیم شود. پرچم MSG_OOB ("خارج از باند") اجازه می‌دهد یک بایت اضافی به داده‌های ارسالی اضافه شود که گیرنده می‌تواند قبل از دریافت بقیه داده‌ها آن را بخواند. این پرچم به هسته اضافه شده است. Linux نسخه ۵.۱۵ توسط اوراکل درخواست شده بود و سال گذشته به دلیل عدم استقبال گسترده، پیشنهاد حذف آن داده شد.

پیاده‌سازی جعبه شنی کروم، عملیات سوکت یونیکس و فراخوانی‌های سیستمی send()/recv() را مجاز می‌دانست که در آن، پرچم MSG_OOB به همراه سایر گزینه‌ها مجاز بود و به طور جداگانه فیلتر نمی‌شد. یک اشکال در پیاده‌سازی MSG_OOB اجازه می‌داد که پس از اجرای توالی خاصی از فراخوانی‌های سیستمی، شرایط استفاده پس از آزادسازی رخ دهد: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], &dummy, 1, 0); recv(socks[1], &dummy, 1, MSG_OOB);

منبع: opennet.ru

خرید هاست قابل اعتماد برای سایت های دارای حفاظت DDoS، سرورهای VPS VDS 🔥 خرید هاستینگ معتبر با محافظت در برابر حملات DDoS، سرورهای VPS و VDS | ProHoster