Varnostni raziskovalci pri Googlu so odkrili ranljivost v jedru Linux Obstaja ranljivost za stopnjevanje privilegijev (CVE-2025-38236). Ranljivost med drugim omogoča obhod mehanizma izolacije peskovnika, ki se uporablja v brskalniku Google Chrome, in doseganje izvajanja kode na ravni jedra pri izvajanju kode v kontekstu procesa upodabljanja v peskovniku v Chromu (na primer z izkoriščanjem druge ranljivosti v Chromu). Težava se kaže najprej v jedru. Linux 6.9 in popravljeno v posodobitvah jedra Linux 6.1.143, 6.6.96, 6.12.36 in 6.15.5. Prototip izkoriščanja je na voljo za prenos.
Ranljivost povzroča napaka v implementaciji zastavice MSG_OOB, ki jo je mogoče nastaviti za vtičnice AF_UNIX. Zastavica MSG_OOB ("out-of-band") omogoča, da se poslanim podatkom doda dodaten bajt, ki ga lahko prejemnik prebere, preden prejme preostale podatke. Ta zastavica je bila dodana v jedro. Linux Različico 5.15 je zahteval Oracle in je bila lani predlagana za opustitev, ker ni bila široko sprejeta.
Chromova implementacija peskovnika je dovoljevala operacije vtičnic UNIX in sistemske klice send()/recv(), kjer je bila zastavica MSG_OOB dovoljena skupaj z drugimi možnostmi in ni bila ločeno filtrirana. Napaka v implementaciji MSG_OOB je omogočila, da se je po izvedbi določenega zaporedja sistemskih klicev pojavil pogoj uporabe po sprostitvi: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(nogavice[XNUMX], &dummy, XNUMX, MSG_OOB);
Vir: opennet.ru
