Vulnerabilitate în nucleul Linux care permite ocolirea izolării sandbox-ului Chrome

Cercetătorii în securitate de la Google au descoperit o vulnerabilitate în nucleul Linux (CVE-2025-38236), care permite creșterea privilegiilor în sistem. Printre altele, vulnerabilitatea oferă posibilitatea ocolirii mecanismului de izolării sandbox-ului utilizat în Google Chrome, permițând executarea de cod la nivel de nucleu în contextul unui proces de randare izolat Chrome (de exemplu, prin exploatarea unei alte vulnerabilități în Chrome). Problema apare începând cu nucleul Linux 6.9 și a fost remediată în actualizările nucleului Linux 6.1.143, 6.6.96, 6.12.36 și 6.15.5. Un prototip de exploit este disponibil pentru descărcare.

Vulnerabilitatea este cauzată de o eroare în implementarea flag-ului MSG_OOB, care poate fi setat pentru socket-urile AF_UNIX. Flag-ul MSG_OOB ('out-of-band') permite atașarea unui byte suplimentar la datele trimise, pe care receptorul îl poate citi înainte de a primi restul datelor. Acest flag a fost adăugat în nucleul Linux 5.15 la cererea Oracle și anul trecut a fost propus pentru a fi retrogradat la categoria de învechit, deoarece nu a avut o utilizare pe scară largă.

În implementarea mediului sandbox de Chrome, operațiile cu socket-urile UNIX și apelurile de sistem send()/recv() au permis utilizarea flag-ului MSG_OOB împreună cu alte opțiuni, fără a fi filtrat în mod separat. Eroarea în implementarea MSG_OOB a permis accesul la memorie după ce aceasta a fost eliberată (use-after-free) după executarea unei anumite secvențe de apeluri de sistem: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], 'A', 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], 'A', 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], 'A', 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster