Google'dan güvenlik araştırmacıları, çekirdekte bir güvenlik açığı keşfetti. Linux Ayrıcalık yükseltme güvenlik açığı (CVE-2025-38236) mevcuttur. Bu güvenlik açığı, diğer şeylerin yanı sıra, Google Chrome'da kullanılan sanal alan izolasyon mekanizmasını atlatmaya ve Chrome'un sanal alanlı işleme süreci bağlamında kod yürütürken (örneğin, Chrome'daki başka bir güvenlik açığından yararlanarak) çekirdek düzeyinde kod yürütmeye olanak tanır. Sorun, çekirdekte kendini göstermeye başlar. Linux 6.9 sürümünde düzeltildi ve çekirdek güncellemelerinde giderildi. Linux 6.1.143, 6.6.96, 6.12.36 ve 6.15.5 sürümleri için bir güvenlik açığı prototipi indirilmeye hazırdır.
Bu güvenlik açığı, AF_UNIX soketleri için ayarlanabilen MSG_OOB bayrağındaki bir uygulama hatasından kaynaklanmaktadır. MSG_OOB ("bant dışı") bayrağı, gönderilen verilere ek bir bayt eklenmesine olanak tanır ve alıcı, verinin geri kalanını almadan önce bu baytı okuyabilir. Bu bayrak çekirdeğe eklenmiştir. Linux 5.15 sürümü Oracle tarafından talep edilmişti ve yaygın olarak benimsenmediği için geçen yıl kullanımdan kaldırılması önerilmişti.
Chrome'un deneme sürümü uygulaması, MSG_OOB bayrağının diğer seçeneklerle birlikte izin verildiği ve ayrı olarak filtrelenmediği UNIX soket işlemlerine ve send()/recv() sistem çağrılarına izin veriyordu. MSG_OOB uygulamasındaki bir hata, belirli bir sistem çağrısı dizisi yürütüldükten sonra serbest bırakıldıktan sonra kullanım koşulunun oluşmasına izin veriyordu: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, 0); recv(çoraplar[0], &kukla, 1, MSG_OOB);
Kaynak: opennet.ru
