Vulnérabilité du noyau Linux, ce qui vous permet de contourner l'isolation sandbox de Chrome

Des chercheurs en sécurité de Google ont découvert une vulnérabilité dans le noyau. Linux Une vulnérabilité d'élévation de privilèges (CVE-2025-38236) existe. Elle permet notamment de contourner le mécanisme d'isolation sandbox de Google Chrome et d'exécuter du code au niveau du noyau lors de l'exécution de code dans le contexte du processus de rendu sandbox de Chrome (par exemple, en exploitant une autre vulnérabilité de Chrome). Le problème se manifeste dès le noyau. Linux 6.9 et corrigé dans les mises à jour du noyau Linux 6.1.143, 6.6.96, 6.12.36 et 6.15.5. Un prototype d'exploit est disponible au téléchargement.

La vulnérabilité est due à une erreur d'implémentation de l'indicateur MSG_OOB, qui peut être activé pour les sockets AF_UNIX. L'indicateur MSG_OOB (« hors bande ») permet d'ajouter un octet supplémentaire aux données envoyées, que le destinataire peut lire avant de recevoir le reste des données. Cet indicateur a été intégré au noyau. Linux La version 5.15 a été demandée par Oracle et son abandon a été proposé l'année dernière car elle n'était pas largement adoptée.

L'implémentation sandbox de Chrome autorisait les opérations de socket UNIX et les appels système send()/recv() où l'indicateur MSG_OOB était autorisé avec d'autres options et n'était pas filtré séparément. Un bug dans l'implémentation MSG_OOB permettait à une condition d'utilisation de mémoire après libération de se produire après l'exécution d'une certaine séquence d'appels système : char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(chaussettes[0], &dummy, 1, MSG_OOB);

Source: opennet.ru

Achetez un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Achetez un hébergement web fiable avec protection DDoS, serveurs VPS et VDS | ProHoster