Google droŔības pÄtnieki ir atklÄjuÅ”i ievainojamÄ«bu kodolÄ Linux PastÄv privilÄÄ£iju eskalÄcijas ievainojamÄ«ba (CVE-2025-38236). Cita starpÄ ievainojamÄ«ba ļauj apiet Google Chrome izmantoto smilÅ”kastes izolÄcijas mehÄnismu un panÄkt kodola lÄ«meÅa koda izpildi, izpildot kodu Chrome smilÅ”kastes renderÄÅ”anas procesa kontekstÄ (piemÄram, izmantojot citu Chrome ievainojamÄ«bu). ProblÄma izpaužas, sÄkot ar kodolu. Linux 6.9 un labots kodola atjauninÄjumos Linux 6.1.143, 6.6.96, 6.12.36 un 6.15.5. LejupielÄdei ir pieejams ekspluatÄcijas prototips.
IevainojamÄ«bu izraisa ievieÅ”anas kļūda MSG_OOB karodziÅÄ, ko var iestatÄ«t AF_UNIX ligzdÄm. MSG_OOB ("Ärpus joslas") karodziÅÅ” ļauj pievienot nosÅ«tÄmajiem datiem papildu baitu, ko saÅÄmÄjs var nolasÄ«t pirms pÄrÄjo datu saÅemÅ”anas. Å is karodziÅÅ” tika pievienots kodolam. Linux 5.15 versiju pieprasÄ«ja Oracle, un pagÄjuÅ”ajÄ gadÄ tÄ tika ierosinÄta novecoÅ”anai, jo tÄ netika plaÅ”i pieÅemta.
Chrome smilÅ”kastes ievieÅ”ana ļÄva veikt UNIX ligzdu darbÄ«bas un send()/recv() sistÄmas izsaukumus, kur MSG_OOB karodziÅÅ” bija atļauts kopÄ ar citÄm opcijÄm un netika atseviŔķi filtrÄts. Kļūda MSG_OOB ievieÅ”anÄ Ä¼Äva rasties nosacÄ«jumam "use-after-free" pÄc noteiktas sistÄmas izsaukumu secÄ«bas izpildes: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); saÅemt(zeÄ·es[XNUMX], &dummy, XNUMX, MSG_OOB);
Avots: opennet.ru
