گوگل کے سیکیورٹی محققین نے دانا میں ایک کمزوری دریافت کی ہے۔ Linux استحقاق میں اضافے کا خطرہ (CVE-2025-38236) موجود ہے۔ دیگر چیزوں کے علاوہ، کمزوری گوگل کروم میں استعمال ہونے والے سینڈ باکس آئسولیشن میکانزم کو نظرانداز کرنے اور کرنل لیول کوڈ پر عمل درآمد کو حاصل کرنے کی اجازت دیتی ہے جب کوڈ کو کروم کے سینڈ باکسڈ رینڈرنگ کے عمل کے تناظر میں عمل میں لاتے ہیں (مثال کے طور پر، کروم میں کسی اور کمزوری کا استحصال کرکے)۔ مسئلہ دانا میں شروع ہونے سے ظاہر ہوتا ہے۔ Linux 6.9 اور کرنل اپڈیٹس میں فکسڈ Linux 6.1.143، 6.6.96، 6.12.36 اور 6.15.5۔ ایک ایکسپلائٹ پروٹو ٹائپ ڈاؤن لوڈ کے لیے دستیاب ہے۔
کمزوری MSG_OOB پرچم میں عمل درآمد کی خرابی کی وجہ سے ہے، جسے AF_UNIX ساکٹ کے لیے سیٹ کیا جا سکتا ہے۔ MSG_OOB ("آؤٹ آف بینڈ") جھنڈا بھیجے جانے والے ڈیٹا میں ایک اضافی بائٹ شامل کرنے کی اجازت دیتا ہے، جسے وصول کنندہ باقی ڈیٹا حاصل کرنے سے پہلے پڑھ سکتا ہے۔ یہ پرچم دانا میں شامل کیا گیا تھا۔ Linux 5.15 کی درخواست اوریکل نے کی تھی اور اسے پچھلے سال فرسودگی کے لیے تجویز کیا گیا تھا کیونکہ اسے وسیع پیمانے پر اپنایا نہیں گیا تھا۔
کروم کے سینڈ باکس کے نفاذ نے UNIX ساکٹ آپریشنز اور send()/recv() سسٹم کالز کی اجازت دی جہاں دیگر اختیارات کے ساتھ MSG_OOB پرچم کی اجازت دی گئی تھی اور اسے الگ سے فلٹر نہیں کیا گیا تھا۔ MSG_OOB کے نفاذ میں ایک بگ نے سسٹم کالز کی ایک خاص ترتیب کو انجام دینے کے بعد استعمال کے بعد مفت حالت پیدا کرنے کی اجازت دی: char dummy; int موزے[2]؛ ساکٹ جوڑا(AF_UNIX, SOCK_STREAM, 0, socks); بھیجیں(جرابیں[1]، "A"، 1، MSG_OOB؛ recv(موزے[0]، &ڈمی، 1، MSG_OOB)؛ بھیجیں(جرابیں[1]، "A"، 1، MSG_OOB؛ recv(موزے[0]، &ڈمی، 1، MSG_OOB)؛ بھیجیں(جرابیں[1]، "A"، 1، MSG_OOB؛ recv(موزے[0]، &ڈمی، 1، 0)؛ recv(موزے[0]، &ڈمی، 1، MSG_OOB)؛
ماخذ: opennet.ru
