Истраживачи безбедности из компаније Google открили су рањивост у језгру Linux Постоји рањивост која омогућава ескалацију привилегија (CVE-2025-38236). Између осталог, рањивост омогућава заобилажење механизма изолације „пешчаника“ који се користи у Google Chrome-у и постизање извршавања кода на нивоу језгра приликом извршавања кода у контексту процеса рендеровања у „пешчанику“ Chrome-а (на пример, искоришћавањем друге рањивости у Chrome-у). Проблем се манифестује почев од језгра. Linux 6.9 и исправљено у ажурирањима језгра Linux 6.1.143, 6.6.96, 6.12.36 и 6.15.5. Прототип експлоита је доступан за преузимање.
Рањивост је узрокована грешком у имплементацији заставице MSG_OOB, која се може подесити за AF_UNIX сокете. Заставица MSG_OOB („ван опсега“) омогућава додавање додатног бајта подацима који се шаљу, који прималац може прочитати пре него што прими остатак података. Ова заставица је додата у језгро. Linux Верзију 5.15 је захтевао Оракл, а прошле године је предложено укидање јер није била широко усвојена.
Chrome-ова имплементација sandbox-а је дозвољавала UNIX сокет операције и системске позиве send()/recv() где је заставица MSG_OOB била дозвољена заједно са другим опцијама и није била посебно филтрирана. Грешка у имплементацији MSG_OOB је дозвољавала да се појави услов „употреба након ослобађања“ након извршавања одређеног низа системских позива: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); пријем(чарапе[XNUMX], &думми, XNUMX, MSG_OOB);
Извор: опеннет.ру
