„Google“ saugumo tyrėjai aptiko branduolio pažeidžiamumą Linux Egzistuoja privilegijų eskalavimo pažeidžiamumas (CVE-2025-38236). Be kita ko, šis pažeidžiamumas leidžia apeiti „Google Chrome“ naudojamą smėlio dėžės izoliavimo mechanizmą ir pasiekti branduolio lygio kodo vykdymą vykdant kodą „Chrome“ smėlio dėžės vaizdavimo proceso kontekste (pavyzdžiui, išnaudojant kitą „Chrome“ pažeidžiamumą). Problema prasideda jau branduolyje. Linux 6.9 ir ištaisyta branduolio atnaujinimuose Linux 6.1.143, 6.6.96, 6.12.36 ir 6.15.5 versijos. Galima atsisiųsti spragų prototipą.
Pažeidžiamumą sukelia MSG_OOB žymės, kurią galima nustatyti AF_UNIX lizdams, įgyvendinimo klaida. MSG_OOB („už juostos ribų“) žymė leidžia prie siunčiamų duomenų pridėti papildomą baitą, kurį gavėjas gali perskaityti prieš gaudamas likusius duomenis. Ši žymė buvo pridėta prie branduolio. Linux 5.15 versijos prašė „Oracle“, o praėjusiais metais buvo pasiūlyta ją nebenaudoti, nes ji nebuvo plačiai priimta.
„Chrome“ „sandbox“ įgyvendinimas leido UNIX lizdų operacijas ir „send()/recv()“ sistemos iškvietimus, kur buvo leidžiama naudoti MSG_OOB vėliavėlę kartu su kitomis parinktimis ir nebuvo atskirai filtruojama. MSG_OOB įgyvendinimo klaida leido atsirasti „use-after-free“ sąlygai įvykdžius tam tikrą sistemos iškvietimų seką: char dummy; int socks[2]; sockpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(kojinės[XNUMX], &dummy, XNUMX, MSG_OOB);
Šaltinis: opennet.ru
