Kernel sebezhetőség Linux, amely lehetővé teszi a Chrome sandbox izolációjának megkerülését

A Google biztonsági kutatói sebezhetőséget fedeztek fel a kernelben Linux Egy jogosultság-eszkalációs sebezhetőség (CVE-2025-38236) létezik. A sebezhetőség többek között lehetővé teszi a Google Chrome-ban használt sandbox izolációs mechanizmus megkerülését, és kernel-szintű kódfuttatást tesz lehetővé a Chrome sandboxos renderelési folyamatának kontextusában végrehajtott kódfuttatás során (például egy másik Chrome-sérülékenység kihasználásával). A probléma a kernelben kezdődik. Linux 6.9 és javítva a kernelfrissítésekben Linux 6.1.143, 6.6.96, 6.12.36 és 6.15.5. Letölthető egy sérülékenységet kihasználó prototípus.

A sebezhetőséget az MSG_OOB jelző implementációs hibája okozza, amely AF_UNIX socketekhez beállítható. Az MSG_OOB („out-of-band”) jelző lehetővé teszi egy további bájt hozzáfűzését az elküldött adatokhoz, amelyet a címzett elolvashat az adatok többi részének fogadása előtt. Ezt a jelzőt a kernelbe adták hozzá. Linux Az 5.15-ös verziót az Oracle kérte, és tavaly javasolták a megszüntetését, mivel nem terjedt el széles körben.

A Chrome sandbox implementációja lehetővé tette a UNIX socket műveleteket és a send()/recv() rendszerhívásokat, ahol az MSG_OOB jelző más opciókkal együtt engedélyezett volt, és nem volt külön szűrve. Az MSG_OOB implementációjában egy hiba lehetővé tette a „felszabadítás utáni használat” feltétel bekövetkezését bizonyos rendszerhívás-sorozat végrehajtása után: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(zokni[XNUMX], &dummy, XNUMX, MSG_OOB);

Forrás: opennet.ru

Vásároljon megbízható tárhelyet DDoS védelemmel, VPS VDS szerverekkel rendelkező webhelyekhez 🔥 Vásároljon megbízható weboldal tárhelyet DDoS védelemmel, VPS VDS szerverekkel | ProHoster