Beveiligingsonderzoekers van Google hebben een kwetsbaarheid in de kernel ontdekt. Linux Er bestaat een privilege-escalatiekwetsbaarheid (CVE-2025-38236). Deze kwetsbaarheid maakt het onder andere mogelijk om het sandbox-isolatiemechanisme van Google Chrome te omzeilen en code op kernelniveau uit te voeren wanneer code wordt uitgevoerd in de context van het gesandboxte renderingproces van Chrome (bijvoorbeeld door een andere kwetsbaarheid in Chrome te misbruiken). Het probleem manifesteert zich vanaf de kernel. Linux 6.9 en opgelost in kernelupdates Linux 6.1.143, 6.6.96, 6.12.36 en 6.15.5. Een prototype van een exploit is beschikbaar om te downloaden.
De kwetsbaarheid wordt veroorzaakt door een implementatiefout in de MSG_OOB-vlag, die kan worden ingesteld voor AF_UNIX-sockets. De MSG_OOB-vlag ("out-of-band") maakt het mogelijk om een extra byte toe te voegen aan de verzonden gegevens, die de ontvanger kan lezen voordat hij de rest van de gegevens ontvangt. Deze vlag is aan de kernel toegevoegd. Linux Versie 5.15 werd aangevraagd door Oracle en werd vorig jaar voorgesteld om uitgefaseerd te worden, omdat deze niet breed werd geaccepteerd.
De sandbox-implementatie van Chrome stond UNIX-socketbewerkingen en send()/recv()-systeemaanroepen toe waarbij de MSG_OOB-vlag samen met andere opties werd toegestaan en niet afzonderlijk werd gefilterd. Een bug in de MSG_OOB-implementatie zorgde ervoor dat een use-after-free-conditie optrad na het uitvoeren van een bepaalde reeks systeemaanroepen: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(sokken[0], &dummy, 1, MSG_OOB);
Bron: opennet.ru
