கர்னல் பாதிப்பு Linuxஇது Chrome-இன் சாண்ட்பாக்ஸ் தனிமைப்படுத்தலைத் தவிர்க்க உங்களை அனுமதிக்கிறது.

கூகிளின் பாதுகாப்பு ஆராய்ச்சியாளர்கள் கெர்னலில் ஒரு பாதுகாப்பு குறைபாட்டைக் கண்டுபிடித்துள்ளனர். Linux சிறப்புரிமை உயர்வு பாதிப்பு (CVE-2025-38236) ஒன்று உள்ளது. மற்றவற்றுடன், இந்தப் பாதிப்பானது கூகுள் குரோமில் பயன்படுத்தப்படும் சாண்ட்பாக்ஸ் தனிமைப்படுத்தல் பொறிமுறையைத் தவிர்த்து, குரோமின் சாண்ட்பாக்ஸ் ரெண்டரிங் செயல்முறையின் சூழலில் குறியீட்டை இயக்கும்போது கர்னல்-நிலை குறியீடு செயலாக்கத்தை அடைய அனுமதிக்கிறது (உதாரணமாக, குரோமில் உள்ள மற்றொரு பாதிப்பைப் பயன்படுத்தி). இந்தப் பிரச்சினை கர்னலில் இருந்து வெளிப்படத் தொடங்குகிறது. Linux 6.9 மற்றும் கர்னல் புதுப்பிப்புகளில் சரிசெய்யப்பட்டது. Linux 6.1.143, 6.6.96, 6.12.36 மற்றும் 6.15.5. ஒரு சுரண்டல் முன்மாதிரி பதிவிறக்கத்திற்குக் கிடைக்கிறது.

AF_UNIX சாக்கெட்டுகளுக்காக அமைக்கப்படக்கூடிய MSG_OOB ஃபிளாக்கில் உள்ள ஒரு செயலாக்கப் பிழையால் இந்தப் பாதிப்பு ஏற்படுகிறது. MSG_OOB ("அவுட்-ஆஃப்-பேண்ட்") ஃபிளாக், அனுப்பப்படும் தரவுடன் ஒரு கூடுதல் பைட்டை இணைக்க அனுமதிக்கிறது. இதன்மூலம், மீதமுள்ள தரவைப் பெறுவதற்கு முன்பு பெறுநர் அந்த பைட்டைப் படிக்க முடியும். இந்த ஃபிளாக் கெர்னலில் சேர்க்கப்பட்டது. Linux 5.15 பதிப்பானது ஆரக்கிள் நிறுவனத்தால் கோரப்பட்டது மற்றும் அது பரவலாக ஏற்றுக்கொள்ளப்படாததால், கடந்த ஆண்டு பயன்பாட்டிலிருந்து நீக்கப்பட முன்மொழியப்பட்டது.

Chrome இன் சாண்ட்பாக்ஸ் செயல்படுத்தல் UNIX சாக்கெட் செயல்பாடுகள் மற்றும் send()/recv() சிஸ்டம் அழைப்புகளை அனுமதித்தது, அங்கு MSG_OOB கொடி மற்ற விருப்பங்களுடன் அனுமதிக்கப்பட்டு தனித்தனியாக வடிகட்டப்படவில்லை. MSG_OOB செயல்படுத்தலில் உள்ள ஒரு பிழை, ஒரு குறிப்பிட்ட வரிசை சிஸ்டம் அழைப்புகளை செயல்படுத்திய பிறகு பயன்படுத்தப்பட்ட பிறகு இல்லாத நிலையை ஏற்படுத்த அனுமதித்தது: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB1); recv(சாக்ஸ்[1], &டம்மி, 0, MSG_OOB);

ஆதாரம்: opennet.ru

DDoS பாதுகாப்பு, VPS VDS சர்வர்கள் கொண்ட தளங்களுக்கு நம்பகமான ஹோஸ்டிங் வாங்கவும் 🔥 DDoS பாதுகாப்புடன் கூடிய நம்பகமான இணையதள ஹோஸ்டிங், VPS, VDS சர்வர்களை வாங்குங்கள் | ProHoster