ڪرنل جي ڪمزوري Linux، جيڪو توهان کي ڪروم جي سينڊ باڪس آئسوليشن کي نظرانداز ڪرڻ جي اجازت ڏئي ٿو

گوگل جي سيڪيورٽي محققن ڪرنل ۾ هڪ ڪمزوري دريافت ڪئي آهي Linux هڪ امتيازي واڌ جي ڪمزوري (CVE-2025-38236) موجود آهي. ٻين شين سان گڏ، ڪمزوري گوگل ڪروم ۾ استعمال ٿيندڙ سينڊ باڪس آئسوليشن ميڪانيزم کي نظرانداز ڪرڻ ۽ ڪروم جي سينڊ باڪس ٿيل رينڊنگ عمل جي حوالي سان ڪوڊ کي هلائڻ دوران ڪرنل-سطح ڪوڊ ايگزيڪيوشن حاصل ڪرڻ جي اجازت ڏئي ٿي (مثال طور، ڪروم ۾ ٻي ڪمزوري جو استحصال ڪندي). مسئلو ڪرنل ۾ شروع ٿيندي پاڻ کي ظاهر ڪري ٿو. Linux 6.9 ۽ ڪرنل اپڊيٽس ۾ مقرر ٿيل Linux 6.1.143، 6.6.96، 6.12.36 ۽ 6.15.5. هڪ ايڪسپلائيٽ پروٽوٽائپ ڊائون لوڊ لاءِ موجود آهي.

هي ڪمزوري MSG_OOB پرچم ۾ هڪ عملدرآمد جي غلطي جي ڪري پيدا ٿئي ٿي، جيڪا AF_UNIX ساکٽ لاءِ سيٽ ڪري سگهجي ٿي. MSG_OOB ("آئوٽ آف بينڊ") پرچم هڪ اضافي بائيٽ کي موڪليل ڊيٽا ۾ شامل ڪرڻ جي اجازت ڏئي ٿو، جيڪو وصول ڪندڙ باقي ڊيٽا حاصل ڪرڻ کان اڳ پڙهي سگهي ٿو. هي پرچم ڪرنل ۾ شامل ڪيو ويو هو. Linux 5.15 جي درخواست اوريڪل پاران ڪئي وئي هئي ۽ گذريل سال ان کي ختم ڪرڻ جي تجويز ڏني وئي هئي ڇاڪاڻ ته ان کي وڏي پيماني تي اختيار نه ڪيو ويو هو.

ڪروم جي سينڊ باڪس لاڳو ڪرڻ UNIX ساکٽ آپريشن ۽ send()/recv() سسٽم ڪالز جي اجازت ڏني جتي MSG_OOB پرچم کي ٻين اختيارن سان گڏ اجازت ڏني وئي هئي ۽ الڳ الڳ فلٽر نه ڪيو ويو هو. MSG_OOB لاڳو ڪرڻ ۾ هڪ بگ سسٽم ڪالز جي هڪ خاص ترتيب کي عمل ڪرڻ کان پوءِ استعمال کان پوءِ آزاد حالت پيدا ٿيڻ جي اجازت ڏني: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(جراب [XNUMX]، ۽ ڊمي، XNUMX، MSG_OOB)؛

جو ذريعو: opennet.ru

DDoS تحفظ سان سائيٽن لاءِ قابل اعتماد هوسٽنگ خريد ڪريو، VPS VDS سرور 🔥 DDoS تحفظ سان قابل اعتماد ويب سائيٽ هوسٽنگ خريد ڪريو، VPS VDS سرورز | ProHoster