Ytimen haavoittuvuus Linux, jonka avulla voit ohittaa Chromen hiekkalaatikkoeristyksen

Googlen tietoturvatutkijat ovat löytäneet haavoittuvuuden ytimestä Linux Järjestelmässä on haavoittuvuus, joka voi johtaa oikeuksien eskaloitumiseen (CVE-2025-38236). Haavoittuvuus mahdollistaa muun muassa Google Chromen hiekkalaatikon eristämismekanismin ohittamisen ja kernel-tason koodin suorittamisen Chromen hiekkalaatikon renderöintiprosessin yhteydessä (esimerkiksi hyödyntämällä toista Chromen haavoittuvuutta). Ongelma ilmenee jo kernelin puolella. Linux 6.9 ja korjattu ytimen päivityksissä Linux 6.1.143, 6.6.96, 6.12.36 ja 6.15.5. Hyödyntämisprototyyppi on ladattavissa.

Haavoittuvuuden aiheuttaa MSG_OOB-lipun toteutusvirhe. Lippu voidaan asettaa AF_UNIX-socketeille. MSG_OOB-lippu ("out-of-band") mahdollistaa ylimääräisen tavun lisäämisen lähetettävään dataan, jonka vastaanottaja voi lukea ennen muun datan vastaanottamista. Tämä lippu lisättiin ytimeen. Linux Oracle pyysi versiota 5.15, ja se ehdotettiin poistettavaksi tuesta viime vuonna, koska sitä ei otettu laajalti käyttöön.

Chromen hiekkalaatikkototeutus salli UNIX-socket-operaatiot ja send()/recv()-järjestelmäkutsuja, joissa MSG_OOB-lippu oli sallittu muiden vaihtoehtojen ohella eikä sitä suodatettu erikseen. MSG_OOB-toteutuksen virhe mahdollisti "use-after-free" -ehdon esiintymisen tietyn järjestelmäkutsusarjan suorittamisen jälkeen: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(sukat[XNUMX], &dummy, XNUMX, MSG_OOB);

Lähde: opennet.ru

Osta luotettava isännöinti sivustoille, joissa on DDoS-suojaus, VPS VDS -palvelimet 🔥 Osta luotettavaa verkkosivustojen hostingia DDoS-suojauksella, VPS VDS -palvelimilla | ProHoster