Investigadores de seguridade de Google descubriron unha vulnerabilidade no kernel Linux Existe unha vulnerabilidade de escalada de privilexios (CVE-2025-38236). Entre outras cousas, a vulnerabilidade permite omitir o mecanismo de illamento de sandbox empregado en Google Chrome e lograr a execución de código a nivel de kernel ao executar código no contexto do proceso de renderización en sandbox de Chrome (por exemplo, aproveitando outra vulnerabilidade en Chrome). O problema maniféstase a partir do kernel. Linux 6.9 e corrixido nas actualizacións do kernel Linux 6.1.143, 6.6.96, 6.12.36 e 6.15.5. Hai dispoñible para a súa descarga un prototipo de exploit.
A vulnerabilidade está causada por un erro de implementación no indicador MSG_OOB, que se pode definir para sockets AF_UNIX. O indicador MSG_OOB ("fóra de banda") permite engadir un byte adicional aos datos que se envían, que o destinatario pode ler antes de recibir o resto dos datos. Este indicador engadiuse ao kernel. Linux A versión 5.15 foi solicitada por Oracle e propúxose a súa obsolescencia o ano pasado, xa que non foi adoptada de forma xeneralizada.
A implementación de sandbox de Chrome permitía operacións de sockets UNIX e chamadas de sistema send()/recv() onde o indicador MSG_OOB estaba permitido xunto con outras opcións e non se filtraba por separado. Un erro na implementación de MSG_OOB permitía que se producise unha condición use-after-free despois de executar unha determinada secuencia de chamadas de sistema: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); recv(calcetíns[0], &boneco, 0, MSG_OOB);
Fonte: opennet.ru
