Lêkolînerên ewlehiyê yên Google-ê di kernelê de qelsiyek keşf kirin. Linux Lawaziyeke zêdebûna îmtiyazan (CVE-2025-38236) heye. Di nav tiştên din de, ev lawazî dihêle ku mekanîzmaya îzolekirina sandboxê ya ku di Google Chrome de tê bikar anîn were derbaskirin û dema ku kod di çarçoveya pêvajoya renderkirina sandboxê ya Chrome de tê bicîhanîn (mînakî, bi karanîna lawaziyeke din a di Chrome de) koda asta kernelê were bicîhanîn, ev pirsgirêk di kernelê de dest pê dike. Linux 6.9 û di nûvekirinên kernel de hatine rastkirin Linux 6.1.143, 6.6.96, 6.12.36 û 6.15.5. Prototîpek îstîsmarê ji bo dakêşanê heye.
Ev lawazî ji ber xeletiyeke pêkanînê di ala MSG_OOB de çêdibe, ku dikare ji bo soketên AF_UNIX were danîn. Ala MSG_OOB ("derveyî band") dihêle ku byteke din li daneyên ku têne şandin were zêdekirin, ku wergir dikare berî wergirtina daneyên mayî bixwîne. Ev al li kernelê hate zêdekirin. Linux 5.15 ji aliyê Oracle ve hate xwestin û par ji bo betalkirinê hate pêşniyar kirin ji ber ku bi berfirehî nehat pejirandin.
Pêkanîna sandboxê ya Chrome rê da operasyonên soketên UNIX û bangên pergalê yên send()/recv() ku tê de ala MSG_OOB ligel vebijarkên din destûr bû û bi awayekî cuda nehat fîltrekirin. Çewtiyek di pêkanîna MSG_OOB de rê da ku şertek use-after-free piştî pêkanîna rêzek diyarkirî ya bangên pergalê çêbibe: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, MSG_OOB); send(socks[XNUMX], "A", XNUMX, MSG_OOB); recv(socks[XNUMX], &dummy, XNUMX, MSG_OOB); recv(çorap[XNUMX], &dummy, XNUMX, MSG_OOB);
Source: opennet.ru
