Tha luchd-rannsachaidh tèarainteachd bho Google air so-leòntachd a lorg anns an eithne Linux Tha so-leòntachd ann a thaobh àrdachadh sochairean (CVE-2025-38236). Am measg rudan eile, leigidh an so-leòntachd leinn an uidheam aonaranachd bogsa-gainmhich a thathas a’ cleachdadh ann an Google Chrome a sheachnadh agus còd a chur an gnìomh aig ìre an eithne nuair a thathar a’ cur còd an gnìomh ann an co-theacsa pròiseas tairgse bogsa-gainmhich Chrome (mar eisimpleir, le bhith a’ gabhail brath air so-leòntachd eile ann an Chrome). Bidh a’ chùis a’ nochdadh fhèin a’ tòiseachadh anns an eithne. Linux 6.9 agus air a chàradh ann an ùrachaidhean an eithne Linux 6.1.143, 6.6.96, 6.12.36 agus 6.15.5. Tha prototàip airson an ionnsaigh ri fhaighinn airson a luchdachadh a-nuas.
Tha an so-leòntachd air adhbhrachadh le mearachd cur an gnìomh sa bhratach MSG_OOB, a ghabhas a shuidheachadh airson socaidean AF_UNIX. Leigidh bratach MSG_OOB ("out-of-band") le byte a bharrachd a bhith air a chur ris an dàta a thathar a’ cur, agus faodaidh an neach a gheibh e an dàta sin a leughadh mus fhaigh e an còrr den dàta. Chaidh a’ bhratach seo a chur ris an eithne. Linux Chaidh 5.15 iarraidh le Oracle agus chaidh a mholadh a thoirt dheth an-uiridh leis nach deach gabhail ris gu farsaing.
Leig cur an gnìomh bogsa-gainmhich Chrome le obrachaidhean socaid UNIX agus gairmean siostaim send()/recv() far an robh cead aig a’ bhratach MSG_OOB còmhla ri roghainnean eile agus nach deach a sìoladh air leth. Leig biast ann an cur an gnìomh MSG_OOB le suidheachadh cleachdaidh-às-saor tachairt às deidh sreath sònraichte de ghairmean siostaim a chur an gnìomh: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], "A", 1, MSG_OOB); recv(socks[0], &dummy, 0, 1); recv(stocainnean[XNUMX], &dummy, XNUMX, MSG_OOB);
Source: fosgailtenet.ru
