Sikkerhetsforskere fra Google har oppdaget en sårbarhet i kjernen Linux Det finnes et sikkerhetsproblem for eskalering av rettigheter (CVE-2025-38236). Dette sikkerhetsproblemet tillater blant annet omgåelse av sandkasse-isoleringsmekanismen som brukes i Google Chrome og oppnåelse av kjøring av kode på kjernenivå når kode kjøres i konteksten av Chromes sandkasse-gjengivelsesprosess (for eksempel ved å utnytte et annet sikkerhetsproblem i Chrome). Problemet manifesterer seg fra kjernen. Linux 6.9 og fikset i kjerneoppdateringer Linux 6.1.143, 6.6.96, 6.12.36 og 6.15.5. En prototype for utnyttelsen er tilgjengelig for nedlasting.
Sårbarheten skyldes en implementeringsfeil i MSG_OOB-flagget, som kan settes for AF_UNIX-sockets. MSG_OOB-flagget ("out-of-band") tillater at en ekstra byte legges til dataene som sendes, som mottakeren kan lese før resten av dataene mottas. Dette flagget ble lagt til i kjernen. Linux 5.15 ble forespurt av Oracle og ble foreslått avviklet i fjor, siden den ikke ble bredt tatt i bruk.
Chromes sandkasseimplementering tillot UNIX-socketoperasjoner og send()/recv()-systemkall der MSG_OOB-flagget var tillatt sammen med andre alternativer og ikke ble filtrert separat. En feil i MSG_OOB-implementeringen tillot at en use-after-free-betingelse oppsto etter å ha utført en viss sekvens av systemkall: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(sokker[XNUMX], &dummy, XNUMX, MSG_OOB);
Kilde: opennet.ru
