Natuklasan ng mga mananaliksik sa seguridad mula sa Google ang isang kahinaan sa kernel Linux Mayroong isang kahinaan sa pagpapataas ng pribilehiyo (CVE-2025-38236). Bukod sa iba pang mga bagay, ang kahinaan ay nagbibigay-daan sa pag-bypass sa mekanismo ng paghihiwalay ng sandbox na ginagamit sa Google Chrome at pagkamit ng pagpapatupad ng code sa antas ng kernel kapag isinasagawa ang code sa konteksto ng proseso ng pag-render ng sandbox ng Chrome (halimbawa, sa pamamagitan ng paggamit ng isa pang kahinaan sa Chrome). Ang isyu ay lumilitaw simula sa kernel. Linux 6.9 at naayos sa mga update ng kernel Linux 6.1.143, 6.6.96, 6.12.36 at 6.15.5. Maaaring i-download ang isang exploit prototype.
Ang kahinaan ay sanhi ng isang error sa pagpapatupad sa MSG_OOB flag, na maaaring itakda para sa AF_UNIX sockets. Ang MSG_OOB ("out-of-band") flag ay nagpapahintulot sa isang karagdagang byte na maidagdag sa data na ipinapadala, na maaaring basahin ng tatanggap bago matanggap ang natitirang data. Ang flag na ito ay idinagdag sa kernel. Linux Ang 5.15 ay hiniling ng Oracle at iminungkahi na itigil na ang paggamit noong nakaraang taon dahil hindi ito malawakang pinagtibay.
Ang pagpapatupad ng sandbox ng Chrome ay nagbigay-daan sa UNIX socket operations at send()/recv() system calls kung saan pinapayagan ang MSG_OOB flag kasama ng iba pang mga opsyon at hindi hiwalay na na-filter. Ang isang bug sa pagpapatupad ng MSG_OOB ay nagbigay-daan para sa isang kondisyong walang paggamit pagkatapos na maganap pagkatapos magsagawa ng isang tiyak na pagkakasunod-sunod ng mga tawag sa system: char dummy; int medyas[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, medyas); send(medyas[1], "A", 1, MSG_OOB); recv(medyas[0], &dummy, 1, MSG_OOB); send(medyas[1], "A", 1, MSG_OOB); recv(medyas[0], &dummy, 1, MSG_OOB); send(medyas[1], "A", 1, MSG_OOB); recv(medyas[0], &dummy, 1, 0); recv(medyas[0], &dummy, 1, MSG_OOB);
Pinagmulan: opennet.ru
