Kërkuesit e sigurisë nga Google zbuluan një vulnerabilitet në kernelin Linux (CVE-2025-38236) që lejon rritjen e privilegjeve në sistem. Ndër të tjera, vulnerabiliteti lejon kalimin e mekanizmit të sandbox-it të izolimit të përdorur në Google Chrome dhe arritjen e ekzekutimit të kodit në nivelin e kernelit gjatë ekzekutimit të kodit në kontekstin e një procesi të izoluar të renderimit të Chrome (p.sh., duke shfrytëzuar një vulnerabilitet tjetër në Chrome). Problemi shfaqet që nga kernel Linux 6.9 dhe është rregulluar në përditësimet e kernelit Linux 6.1.143, 6.6.96, 6.12.36 dhe 6.15.5. Një prototip i exploit-it është në dispozicion për shkarkim.
Vulnerabiliteti shkaktohet nga një gabim në implementimin e flamurit MSG_OOB, i cili mund të vendoset për soketët AF_UNIX. Flamuri MSG_OOB (“out-of-band”) lejon bashkimin e një byte shtesë me të dhënat e dërguara, të cilin marrësi mund ta lexojë përpara se të marrë të dhënat e tjera. Ky flamur u shtua në kernelin Linux 5.15 me kërkesë të Oracle dhe vitin e kaluar u propozuar për t'u kaluar në kategorinë e vjetruar, si një flamur që nuk kishte marrë përdorim të gjerë.
Në implementimin e mjedisit sandbox të Chrome lejohen operacionet me soketët UNIX dhe thirrjet sistemore send()/recv(), në të cilat flamuri MSG_OOB u lejua së bashku me opsione të tjera dhe nuk u filtrua veçmas. Gabimi në implementimin e MSG_OOB lejonte aksesin në memorie pas lirimit të saj (use-after-free) pas ekzekutimit të një sekuence të caktuar thirrjesh sistemore: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(socks[0], &dummy, 1, MSG_OOB);
Burimi: opennet.ru
