Ua ʻike nā mea noiʻi palekana mai Google i kahi nāwaliwali i loko o ka kernel Linux Aia kahi nāwaliwali hoʻonui kuleana (CVE-2025-38236). Ma waena o nā mea ʻē aʻe, ʻae ka nāwaliwali i ka hala ʻana i ka ʻōnaehana hoʻokaʻawale sandbox i hoʻohana ʻia ma Google Chrome a me ka hoʻokō ʻana i ka hoʻokō code pae kernel i ka wā e hoʻokō ai i ke code ma ke ʻano o ke kaʻina hana hoʻopuka sandboxed a Chrome (no ka laʻana, ma ka hoʻohana ʻana i kahi nāwaliwali ʻē aʻe ma Chrome). Hōʻike ʻia ka pilikia ma ka hoʻomaka ʻana ma ka kernel. Linux 6.9 a ua hoʻoponopono ʻia i nā hoʻohou kernel Linux 6.1.143, 6.6.96, 6.12.36 a me 6.15.5. Loaʻa kahi prototype exploit no ka hoʻoiho ʻana.
Hoʻokumu ʻia ka nāwaliwali e kahi hewa hoʻokō i loko o ka hae MSG_OOB, hiki ke hoʻonohonoho ʻia no nā sockets AF_UNIX. ʻAe ka hae MSG_OOB ("out-of-band") i kahi byte hou e hoʻohui ʻia i ka ʻikepili e hoʻouna ʻia nei, hiki i ka mea loaʻa ke heluhelu ma mua o ka loaʻa ʻana o ke koena o ka ʻikepili. Ua hoʻohui ʻia kēia hae i ka kernel. Linux Ua noi ʻia ʻo 5.15 e Oracle a ua manaʻo ʻia no ka hoʻopau ʻia ʻana i ka makahiki i hala no ka mea ʻaʻole i hoʻohana nui ʻia.
Ua ʻae ʻia ka hoʻokō ʻana o ka pahu one a Chrome i nā hana ʻo UNIX socket a hoʻouna ()/recv() nā kelepona pūnaewele kahi i ʻae ʻia ka hae MSG_OOB me nā koho ʻē aʻe a ʻaʻole i kānana ʻokoʻa ʻia. Ua ʻae ʻia kahi ʻōpala i ka hoʻokō MSG_OOB no kahi kūlana hoʻohana ma hope o ka hoʻokō ʻole ʻana ma hope o ka hoʻokō ʻana i kekahi ʻano o nā kelepona ʻōnaehana: char dummy; int socks[2]; hui kumu(AF_UNIX, SOCK_STREAM, 0, mau pūkuʻi); hoʻouna (nā socks[1], "A", 1, MSG_OOB); recv(nā socks[0], & dummy, 1, MSG_OOB); hoʻouna (nā socks[1], "A", 1, MSG_OOB); recv(nā socks[0], & dummy, 1, MSG_OOB); hoʻouna (nā socks[1], "A", 1, MSG_OOB); recv(nā socks[0], & dummy, 1, 0); recv(nā socks[0], & dummy, 1, MSG_OOB);
Source: opennet.ru
