Kërkuesit e sigurisë nga Google zbuluan një vulnerabilitet në kernelin Linux (CVE-2025-38236) që lejon rritjen e privilegjeve në sistem. Ndër të tjera, vulnerabiliteti lejon kalimin e mekanizmit të sandbox-it të izolimit të përdorur në Google Chrome dhe arritjen e ekzekutimit të kodit në nivelin e kernelit gjatë ekzekutimit të kodit në kontekstin e një procesi të izoluar të renderimit të Chrome (p.sh., duke shfrytëzuar një vulnerabilitet tjetër në Chrome). Problemi shfaqet që nga kernel Linux 6.9 dhe është rregulluar në përditësimet e kernelit Linux 6.1.143, 6.6.96, 6.12.36 dhe 6.15.5. Një prototip i exploit-it është në dispozicion për shkarkim.
Vulnerabiliteti shkaktohet nga njĂ« gabim nĂ« implementimin e flamurit MSG_OOB, i cili mund tĂ« vendoset pĂ«r soketĂ«t AF_UNIX. Flamuri MSG_OOB (âout-of-bandâ) lejon bashkimin e njĂ« byte shtesĂ« me tĂ« dhĂ«nat e dĂ«rguara, tĂ« cilin marrĂ«si mund ta lexojĂ« pĂ«rpara se tĂ« marrĂ« tĂ« dhĂ«nat e tjera. Ky flamur u shtua nĂ« kernelin Linux 5.15 me kĂ«rkesĂ« tĂ« Oracle dhe vitin e kaluar u propozuar pĂ«r t'u kaluar nĂ« kategorinĂ« e vjetruar, si njĂ« flamur qĂ« nuk kishte marrĂ« pĂ«rdorim tĂ« gjerĂ«.
Në implementimin e mjedisit sandbox të Chrome lejohen operacionet me soketët UNIX dhe thirrjet sistemore send()/recv(), në të cilat flamuri MSG_OOB u lejua së bashku me opsione të tjera dhe nuk u filtrua veçmas. Gabimi në implementimin e MSG_OOB lejonte aksesin në memorie pas lirimit të saj (use-after-free) pas ekzekutimit të një sekuence të caktuar thirrjesh sistemore: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);
Burimi: opennet.ru
