เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบ‚เบญเบ‡เป€เบ„เบตเป€เบ™เบฅ Linux, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เป‰เบฒเบกเบเบฒเบ™เปเบเบ sandbox เบ‚เบญเบ‡ Chrome เป„เบ”เป‰

เบ™เบฑเบเบ„เบปเป‰เบ™เบ„เบงเป‰เบฒเบ”เป‰เบฒเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบˆเบฒเบ Google เป„เบ”เป‰เบ„เบปเป‰เบ™เบžเบปเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ kernel Linux เบกเบตเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบเบฒเบ™เบเบปเบเบฅเบฐเบ”เบฑเบšเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ” (CVE-2025-38236). เปƒเบ™เบšเบฑเบ™เบ”เบฒเบชเบดเปˆเบ‡เบญเบทเปˆเบ™เป†, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ‚เป‰เบฒเบกเบเบปเบ™เป„เบเบเบฒเบ™เปเบเบ sandbox เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™ Google Chrome เปเบฅเบฐเบšเบฑเบ™เบฅเบธเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบฅเบฐเบ”เบฑเบš kernel เป€เบกเบทเปˆเบญเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เบชเบฐเบžเบฒเบšเบเบฒเบ™เบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบชเบฐเปเบ”เบ‡เบœเบปเบ™ sandbox เบ‚เบญเบ‡ Chrome (เบ•เบปเบงเบขเปˆเบฒเบ‡, เป‚เบ”เบเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบญเบทเปˆเบ™เปƒเบ™ Chrome). เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบชเบฐเปเบ”เบ‡เบญเบญเบเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™ kernel. Linux 6.9 เปเบฅเบฐ เปเบเป‰เป„เบ‚เปเบฅเป‰เบงเปƒเบ™เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เป€เบ„เบตเป€เบ™เบฅ Linux 6.1.143, 6.6.96, 6.12.36 เปเบฅเบฐ 6.15.5. เบ•เบปเป‰เบ™เปเบšเบšเบเบฒเบ™เบ™เบณเปƒเบŠเป‰เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบฒเบกเบฒเบ”เบ”เบฒเบงเป‚เบซเบผเบ”เป„เบ”เป‰.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป€เบเบตเบ”เบˆเบฒเบเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เบ—เบธเบ‡ MSG_OOB, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป„เบ”เป‰เบชเบณเบฅเบฑเบšเบŠเบฑเบญเบเป€เบเบฑเบ” AF_UNIX. เบ—เบธเบ‡ MSG_OOB ("out-of-band") เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบตเป„เบšเบ•เปŒเป€เบžเบตเปˆเบกเป€เบ•เบตเบกเบ—เบตเปˆเบˆเบฐเบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบเบณเบฅเบฑเบ‡เบชเบปเปˆเบ‡, เป€เบŠเบดเปˆเบ‡เบœเบนเป‰เบฎเบฑเบšเบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เป„เบ”เป‰เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบซเบผเบทเบญ. เบ—เบธเบ‡เบ™เบตเป‰เป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™ kernel. Linux 5.15 เป„เบ”เป‰เบ–เบทเบเบฎเป‰เบญเบ‡เบ‚เปเป‚เบ”เบ Oracle เปเบฅเบฐ เป„เบ”เป‰เบ–เบทเบเบชเบฐเป€เปœเบตเปƒเบซเป‰เบเบปเบเป€เบฅเบตเบเปƒเบ™เบ›เบตเบเบฒเบเบ™เบตเป‰ เบเป‰เบญเบ™เบงเปˆเบฒเบกเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบฎเบฑเบšเบฎเบญเบ‡เป€เบญเบปเบฒเบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡.

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” sandbox เบ‚เบญเบ‡ Chrome เป„เบ”เป‰เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบŠเบฑเบญเบเป€เบเบฑเบ”เบ‚เบญเบ‡ UNIX เปเบฅเบฐเบชเบปเปˆเบ‡()/recv() เบเบฒเบ™เป‚เบ—เบฅเบฐเบšเบปเบšเบšเปˆเบญเบ™เบ—เบตเปˆเบ—เบธเบ‡ MSG_OOB เป„เบ”เป‰เบ–เบทเบเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบžเป‰เบญเบกเบเบฑเบšเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบญเบทเปˆเบ™เปเบฅเบฐเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบเบฑเปˆเบ™เบ•เบญเบ‡เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบ. เบ‚เปเป‰เบšเบปเบเบœเปˆเบญเบ‡เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ” MSG_OOB เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบตเป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบžเบฒเบเบซเบผเบฑเบ‡เบ—เบตเปˆเบšเปเปˆเป€เบชเบเบ„เปˆเบฒเบ—เบตเปˆเบˆเบฐเป€เบเบตเบ”เบ‚เบถเป‰เบ™เบซเบผเบฑเบ‡เบˆเบฒเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเปเบฒเบ”เบฑเบšเบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™เบ‚เบญเบ‡เบเบฒเบ™เป‚เบ—เบฅเบฐเบšเบปเบš: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, เบ–เบปเบ‡เบ•เบตเบ™); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(เบ–เบปเบ‡เบ•เบตเบ™[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster