Միջուկի խոցելիություն Linux, որը թույլ է տալիս շրջանցել Chrome-ի sandbox մեկուսացումը

Google-ի անվտանգության հետազոտողները միջուկում խոցելիություն են հայտնաբերել Linux Գոյություն ունի արտոնությունների էսկալացիայի խոցելիություն (CVE-2025-38236): Այլ բաների շարքում, խոցելիությունը թույլ է տալիս շրջանցել Google Chrome-ում օգտագործվող sandbox մեկուսացման մեխանիզմը և իրականացնել միջուկի մակարդակի կոդի կատարում՝ Chrome-ի sandbox-ով մշակված մշակմամբ (օրինակ՝ Chrome-ում մեկ այլ խոցելիություն շահագործելով): Խնդիրը դրսևորվում է միջուկում: Linux 6.9 և շտկված է միջուկի թարմացումներում Linux 6.1.143, 6.6.96, 6.12.36 և 6.15.5: Շահագործման նախատիպը հասանելի է ներբեռնման համար:

Խոցելիությունը պայմանավորված է MSG_OOB դրոշի ներդրման սխալով, որը կարող է սահմանվել AF_UNIX սոքեթների համար: MSG_OOB («միջակայքից դուրս») դրոշը թույլ է տալիս լրացուցիչ բայթ ավելացնել ուղարկվող տվյալներին, որը ստացողը կարող է կարդալ մնացած տվյալները ստանալուց առաջ: Այս դրոշը ավելացվել է միջուկին: Linux 5.15 տարբերակը պահանջվել էր Oracle-ի կողմից և առաջարկվել էր դադարեցվել անցյալ տարի, քանի որ այն լայնորեն չէր ընդունվել։

Chrome-ի sandbox իրականացումը թույլ էր տալիս UNIX socket գործողություններ և send()/recv() համակարգային կանչեր, որտեղ MSG_OOB դրոշը թույլատրվում էր այլ տարբերակների հետ միասին և առանձին չէր զտվում: MSG_OOB իրականացման մեջ առկա սխալը թույլ էր տալիս use-after-free պայմանի առաջացում համակարգային կանչերի որոշակի հաջորդականություն կատարելուց հետո՝ char dummy; int sockets[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, MSG_OOB); send(socks[XNUMX], "A", XNUMX, MSG_OOB); recv(socks[XNUMX], &dummy, XNUMX, MSG_OOB); recv(գուլպաներ[XNUMX], &dummy, XNUMX, MSG_OOB);

Source: opennet.ru

Գնեք հուսալի հոստինգ DDoS պաշտպանությամբ կայքերի, VPS VDS սերվերների համար 🔥 Գնեք հուսալի կայքերի հոսթինգ՝ DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster