Peneliti keamanan saka Google nemokake kerentanan ing kernel Linux Ana kerentanan eskalasi hak istimewa (CVE-2025-38236). Antarane liyane, kerentanan kasebut ngidini ngliwati mekanisme isolasi sandbox sing digunakake ing Google Chrome lan entuk eksekusi kode tingkat kernel nalika nglakokake kode ing konteks proses rendering sandbox Chrome (contone, kanthi ngeksploitasi kerentanan liyane ing Chrome). Masalah kasebut muncul wiwit saka kernel. Linux 6.9 lan didandani ing pembaruan kernel Linux 6.1.143, 6.6.96, 6.12.36 lan 6.15.5. Prototipe exploit kasedhiya kanggo diundhuh.
Kerentanan iki disebabake dening kesalahan implementasi ing flag MSG_OOB, sing bisa disetel kanggo soket AF_UNIX. Flag MSG_OOB ("out-of-band") ngidini byte tambahan ditambahake menyang data sing dikirim, sing bisa diwaca dening panampa sadurunge nampa data liyane. Flag iki ditambahake menyang kernel. Linux 5.15 dijaluk dening Oracle lan diusulake kanggo dihentikan taun kepungkur amarga ora diadopsi sacara wiyar.
implementasine kothak wedhi Chrome diijini operasi soket UNIX lan ngirim () / recv () telpon sistem ngendi flag MSG_OOB diijini bebarengan karo opsi liyane lan ora kapisah saring. A bug ing implementasine MSG_OOB diijini kanggo kondisi nggunakake-sawise-free kedaden sawise nglakokakΓ© urutan tartamtu saka telpon sistem: char dummy; int kaos kaki [2]; socketpair(AF_UNIX, SOCK_STREAM, 0, kaos kaki); send(kaos kaki[1], "A", 1, MSG_OOB); recv(kaos kaki[0], & dummy, 1, MSG_OOB); send(kaos kaki[1], "A", 1, MSG_OOB); recv(kaos kaki[0], & dummy, 1, MSG_OOB); send(kaos kaki[1], "A", 1, MSG_OOB); recv(kaos kaki [0], & dummy, 1, 0); recv(kaos kaki[0], & dummy, 1, MSG_OOB);
Source: opennet.ru
