Sécherheetsfuerscher vu Google hunn eng Schwachstelle am Kernel entdeckt Linux Et gëtt eng Schwachstelle fir d'Eskalatioun vu Privilegien (CVE-2025-38236). Ënner anerem erlaabt dës Schwachstelle, de Sandbox-Isolatiounsmechanismus, deen a Google Chrome benotzt gëtt, ze ëmgoen an d'Ausféierung vu Code op Kernel-Niveau z'erreechen, wann Code am Kontext vum Sandbox-Renderingprozess vu Chrome ausgeführt gëtt (zum Beispill duerch d'Ausnotzung vun enger anerer Schwachstelle a Chrome). De Problem manifestéiert sech am Kernel. Linux 6.9 a fixéiert an de Kernel-Updates Linux 6.1.143, 6.6.96, 6.12.36 an 6.15.5. En Exploit-Prototyp ass zum Eroflueden verfügbar.
D'Verletzlechkeet gëtt duerch en Implementatiounsfehler am MSG_OOB-Flag verursaacht, deen fir AF_UNIX-Sockets gesat ka ginn. Den MSG_OOB ("out-of-band")-Flag erlaabt et, en zousätzleche Byte un déi geschéckt Donnéeën bäizefügen, deen den Empfänger liesen kann, ier en de Rescht vun den Donnéeën empfänkt. Dëse Flag gouf dem Kernel bäigefüügt. Linux Versioun 5.15 gouf vun Oracle ugefrot a gouf d'lescht Joer ofgeschaaft, well se net wäit verbreet war.
D'Sandbox-Implementatioun vu Chrome huet UNIX-Socket-Operatiounen an send()/recv()-Systemuriff erlaabt, wou den MSG_OOB-Flag zesumme mat aneren Optiounen erlaabt war an net separat gefiltert gouf. E Bug an der MSG_OOB-Implementatioun huet et erlaabt, datt eng "use-after-free"-Konditioun no der Ausféierung vun enger bestëmmter Sequenz vu Systemuriff optrieden konnt: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(Socken[0], &dummy, 1, MSG_OOB);
Source: opennet.ru
