محققان امنیتی گوگل یک آسیبپذیری در هسته سیستم عامل خود کشف کردند. Linux یک آسیبپذیری افزایش امتیاز (CVE-2025-38236) وجود دارد. از جمله موارد دیگر، این آسیبپذیری امکان دور زدن مکانیسم جداسازی sandbox مورد استفاده در گوگل کروم و دستیابی به اجرای کد در سطح هسته را هنگام اجرای کد در زمینه فرآیند رندر sandbox شده کروم (به عنوان مثال، با سوءاستفاده از یک آسیبپذیری دیگر در کروم) فراهم میکند. این مشکل از هسته شروع میشود. Linux ۶.۹ و در بهروزرسانیهای هسته رفع شده است Linux نسخههای ۶.۱.۱۴۳، ۶.۶.۹۶، ۶.۱۲.۳۶ و ۶.۱۵.۵. نمونه اولیه اکسپلویت برای دانلود در دسترس است.
این آسیبپذیری ناشی از یک خطای پیادهسازی در پرچم MSG_OOB است که میتواند برای سوکتهای AF_UNIX تنظیم شود. پرچم MSG_OOB ("خارج از باند") اجازه میدهد یک بایت اضافی به دادههای ارسالی اضافه شود که گیرنده میتواند قبل از دریافت بقیه دادهها آن را بخواند. این پرچم به هسته اضافه شده است. Linux نسخه ۵.۱۵ توسط اوراکل درخواست شده بود و سال گذشته به دلیل عدم استقبال گسترده، پیشنهاد حذف آن داده شد.
پیادهسازی جعبه شنی کروم، عملیات سوکت یونیکس و فراخوانیهای سیستمی send()/recv() را مجاز میدانست که در آن، پرچم MSG_OOB به همراه سایر گزینهها مجاز بود و به طور جداگانه فیلتر نمیشد. یک اشکال در پیادهسازی MSG_OOB اجازه میداد که پس از اجرای توالی خاصی از فراخوانیهای سیستمی، شرایط استفاده پس از آزادسازی رخ دهد: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], &dummy, 1, 0); recv(socks[1], &dummy, 1, MSG_OOB);
منبع: opennet.ru
