KÀrnans sÄrbarhet Linux, vilket gör att du kan kringgÄ Chromes sandbox-isolering

SÀkerhetsforskare frÄn Google har upptÀckt en sÄrbarhet i kÀrnan Linux Det finns en sÄrbarhet för eskalering av privilegier (CVE-2025-38236). Bland annat möjliggör sÄrbarheten att kringgÄ sandlÄdeisoleringsmekanismen som anvÀnds i Google Chrome och uppnÄ kodkörning pÄ kÀrnnivÄ vid körning av kod i samband med Chromes sandlÄdebaserade renderingsprocess (till exempel genom att utnyttja en annan sÄrbarhet i Chrome). Problemet manifesterar sig frÄn och med kÀrnan. Linux 6.9 och ÄtgÀrdat i kÀrnuppdateringar Linux 6.1.143, 6.6.96, 6.12.36 och 6.15.5. En prototyp för exploit finns tillgÀnglig för nedladdning.

SÄrbarheten orsakas av ett implementeringsfel i MSG_OOB-flaggan, som kan stÀllas in för AF_UNIX-sockets. MSG_OOB-flaggan ("out-of-band") tillÄter att en ytterligare byte lÀggs till i de data som skickas, vilket mottagaren kan lÀsa innan resten av informationen tas emot. Denna flagga lades till i kÀrnan. Linux 5.15 begÀrdes av Oracle och föreslogs att den skulle avvecklas förra Äret eftersom den inte fick nÄgon större spridning.

Chromes sandbox-implementering tillÀt UNIX-socketoperationer och send()/recv()-systemanrop dÀr MSG_OOB-flaggan var tillÄten tillsammans med andra alternativ och inte filtrerades separat. Ett fel i MSG_OOB-implementeringen tillÀt att ett use-after-free-villkor intrÀffade efter att en viss sekvens av systemanrop hade körts: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(strumpor[XNUMX], &dummy, XNUMX, MSG_OOB);

KĂ€lla: opennet.ru

Köp pĂ„litlig hosting för webbplatser med DDoS-skydd, VPS VDS-servrar đŸ”„ Köp pĂ„litlig webbhotell med DDoS-skydd, VPS VDS-servrar | ProHoster