Studiuesit e sigurisë nga Google kanë zbuluar një dobësi në bërthamë Linux Ekziston një dobësi e përshkallëzimit të privilegjeve (CVE-2025-38236). Ndër të tjera, dobësia lejon anashkalimin e mekanizmit të izolimit sandbox të përdorur në Google Chrome dhe arritjen e ekzekutimit të kodit në nivel bërthame kur ekzekutohet kodi në kontekstin e procesit të renderimit sandbox të Chrome (për shembull, duke shfrytëzuar një dobësi tjetër në Chrome). Problemi manifestohet duke filluar në bërthamë. Linux 6.9 dhe i rregulluar në përditësimet e kernelit Linux 6.1.143, 6.6.96, 6.12.36 dhe 6.15.5. Një prototip i shfrytëzimit është i disponueshëm për shkarkim.
Dobësia shkaktohet nga një gabim implementimi në flamurin MSG_OOB, i cili mund të caktohet për soketat AF_UNIX. Flamuri MSG_OOB ("jashtë brezit") lejon që një bajt shtesë t'i shtohet të dhënave që dërgohen, të cilin marrësi mund ta lexojë para se të marrë pjesën tjetër të të dhënave. Ky flamur u shtua në bërthamë. Linux Versioni 5.15 u kërkua nga Oracle dhe u propozua për t'u hequr vitin e kaluar pasi nuk u miratua gjerësisht.
Implementimi sandbox i Chrome lejoi operacionet e socket-eve UNIX dhe thirrjet e sistemit send()/recv() ku flamuri MSG_OOB lejohej së bashku me opsione të tjera dhe nuk filtrohej veçmas. Një gabim në implementimin MSG_OOB lejoi që të ndodhte një kusht use-after-free pas ekzekutimit të një sekuence të caktuar të thirrjeve të sistemit: char dummy; int sockets[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, MSG_OOB); send(socks[XNUMX], "A", XNUMX, MSG_OOB); recv(socks[XNUMX], &dummy, XNUMX, XNUMX); recv(çorape[XNUMX], &dummy, XNUMX, MSG_OOB);
Burimi: opennet.ru
