Vulnérabilité dans le noyau Linux permettant de contourner l'isolation sandbox de Chrome

Les chercheurs en sécurité de Google ont découvert une vulnérabilité dans le noyau Linux (CVE-2025-38236) qui permet d'élever ses privilèges dans le système. Entre autres, cette vulnérabilité permet de contourner le mécanisme d'isolement sandbox utilisé dans Google Chrome et de réaliser une exécution de code au niveau du noyau lors de l'exécution de code dans le contexte d'un processus de rendu isolé de Chrome (par exemple, en exploitant une autre vulnérabilité dans Chrome). Le problème apparaît à partir du noyau Linux 6.9 et a été corrigé dans les mises à jour du noyau Linux 6.1.143, 6.6.96, 6.12.36 et 6.15.5. Un prototype d'exploit est disponible au téléchargement.

La vulnérabilité est due à une erreur dans la mise en œuvre du drapeau MSG_OOB, qui peut être activé pour les sockets AF_UNIX. Le drapeau MSG_OOB ("out-of-band") permet d'attacher un octet supplémentaire aux données envoyées, que le récepteur peut lire avant de recevoir les autres données. Ce drapeau a été ajouté au noyau Linux 5.15 à la demande d'Oracle et a été proposé l'année dernière pour passer au statut obsolète, n'ayant pas été largement adopté.

Dans l'environnement sandbox de Chrome, les opérations avec des sockets UNIX et les appels système send()/recv() étaient autorisés, dans lesquels le drapeau MSG_OOB était accepté avec d'autres options et n'était pas filtré séparément. L'erreur dans la mise en œuvre de MSG_OOB permettait d'accéder à la mémoire après sa libération (use-after-free) après l'exécution d'une certaine séquence d'appels système : char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster