Pesquisadores de segurança do Google descobriram uma vulnerabilidade no kernel. Linux Existe uma vulnerabilidade de escalonamento de privilégios (CVE-2025-38236). Entre outras coisas, a vulnerabilidade permite contornar o mecanismo de isolamento de sandbox usado no Google Chrome e obter execução de código em nível de kernel ao executar código no contexto do processo de renderização em sandbox do Chrome (por exemplo, explorando outra vulnerabilidade no Chrome). O problema se manifesta a partir do kernel. Linux 6.9 e corrigido nas atualizações do kernel Linux 6.1.143, 6.6.96, 6.12.36 e 6.15.5. Um protótipo de exploit está disponível para download.
A vulnerabilidade é causada por um erro de implementação no sinalizador MSG_OOB, que pode ser definido para sockets AF_UNIX. O sinalizador MSG_OOB ("fora de banda") permite que um byte adicional seja anexado aos dados enviados, o qual o destinatário pode ler antes de receber o restante dos dados. Esse sinalizador foi adicionado ao kernel. Linux A versão 5.15 foi solicitada pela Oracle e proposta para descontinuação no ano passado, pois não foi amplamente adotada.
A implementação sandbox do Chrome permitia operações de soquete UNIX e chamadas de sistema send()/recv() onde o sinalizador MSG_OOB era permitido juntamente com outras opções e não era filtrado separadamente. Um bug na implementação MSG_OOB permitia que uma condição de uso após liberação ocorresse após a execução de uma determinada sequência de chamadas de sistema: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(meias[0], &dummy, 1, MSG_OOB);
Fonte: opennet.ru
