Kërkuesit e sigurisë nga kompania Google zbuluan një dobësi në bërthamën Linux (CVE-2025-38236) që lejon rritjen e privilegjeve në sistem. Ndër të tjera, dobësia ofron mundësinë për të anashkaluar mekanizmin e izolimit sandbox që përdoret në Google Chrome, duke arritur të ekzekutojë kod në nivelin e bërthamës gjatë ekzekutimit të kodit në kontekstin e një procesi të izoluar të renditjes në Chrome (për shembull, kur shfrytëzohet një dobësi tjetër në Chrome). Problemi paraqitet që nga bërthama Linux 6.9 dhe është zgjidhur në përditësimet e bërthamës Linux 6.1.143, 6.6.96, 6.12.36 dhe 6.15.5. Një prototip i eksploatit është në dispozicion për shkarkim.
DobĂ«sia shkaktohet nga njĂ« gabim nĂ« zbatimin e flagut MSG_OOB, i cili mund tĂ« vendoset pĂ«r soketĂ«t AF_UNIX. Flagi MSG_OOB (âjashtĂ«sorâ) lejon lidhjen e njĂ« byte shtesĂ« me tĂ« dhĂ«nat e dĂ«rguara, tĂ« cilin marrĂ«si mund ta lexojĂ« para se tĂ« marrĂ« tĂ« dhĂ«nat e tjera. Ky flag u shtua nĂ« bĂ«rthamĂ«n Linux 5.15 me kĂ«rkesĂ« tĂ« Oracle dhe vitin e kaluar u propozua pĂ«r t'u kaluar nĂ« statusin e vjetĂ«ruar, pasi nuk ka fituar pĂ«rhapje tĂ« gjerĂ«.
Në zbatimin e ambientit sandbox në Chrome, operacionet me soketët UNIX dhe thirrjet sistemore send()/recv() ishin të lejuara, ku flagu MSG_OOB lejohej përveç opsioneve të tjera dhe nuk u filtrua veçmas. Gabimi në zbatimin e MSG_OOB lejonte qasje në memorje pas lirimit të saj (use-after-free) pas ekzekutimit të një sekuence të caktuar thirrjesh sistemore: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);
Burimi: opennet.ru
