Zraniteľnosť jadra Linux, čo vám umožňuje obísť izoláciu sandboxu prehliadača Chrome

Bezpečnostní výskumníci zo spoločnosti Google objavili zraniteľnosť v jadre Linux Existuje zraniteľnosť umožňujúca eskaláciu privilégií (CVE-2025-38236). Táto zraniteľnosť okrem iného umožňuje obísť mechanizmus izolácie v sandboxe používaný v prehliadači Google Chrome a dosiahnuť spustenie kódu na úrovni jadra pri spúšťaní kódu v kontexte procesu vykresľovania v sandboxe prehliadača Chrome (napríklad zneužitím inej zraniteľnosti v prehliadači Chrome). Problém sa prejavuje začínajúc v jadre. Linux 6.9 a opravené v aktualizáciách jadra Linux 6.1.143, 6.6.96, 6.12.36 a 6.15.5. Prototyp exploitu je k dispozícii na stiahnutie.

Zraniteľnosť je spôsobená implementačnou chybou v príznaku MSG_OOB, ktorý je možné nastaviť pre sockety AF_UNIX. Príznak MSG_OOB („out-of-band“) umožňuje pridať k odosielaným dátam ďalší bajt, ktorý si príjemca môže prečítať pred prijatím zvyšku dát. Tento príznak bol pridaný do jadra. Linux Verziu 5.15 si vyžiadala spoločnosť Oracle a minulý rok bola navrhnutá na zastaranie, pretože nebola široko prijatá.

Implementácia sandboxu v prehliadači Chrome umožňovala operácie so socketmi UNIX a systémové volania send()/recv(), kde bol povolený príznak MSG_OOB spolu s ďalšími možnosťami a nebol samostatne filtrovaný. Chyba v implementácii MSG_OOB umožňovala výskyt podmienky „use-after-free“ po vykonaní určitej sekvencie systémových volaní: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(ponožky[XNUMX], &dummy, XNUMX, MSG_OOB);

Zdroj: opennet.ru

Kúpte si spoľahlivý hosting pre stránky s DDoS ochranou, VPS VDS servery 🔥 Kúpte si spoľahlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster