Lỗ hổng nhân hệ điều hành LinuxĐiều này cho phép bạn bỏ qua cơ chế cách ly hộp cát của Chrome.

Các nhà nghiên cứu bảo mật từ Google đã phát hiện ra một lỗ hổng trong nhân hệ điều hành. Linux Tồn tại một lỗ hổng leo thang đặc quyền (CVE-2025-38236). Trong số những điều khác, lỗ hổng này cho phép vượt qua cơ chế cách ly hộp cát được sử dụng trong Google Chrome và đạt được khả năng thực thi mã ở cấp độ nhân khi thực thi mã trong ngữ cảnh của tiến trình hiển thị được bảo vệ bởi hộp cát của Chrome (ví dụ: bằng cách khai thác một lỗ hổng khác trong Chrome). Vấn đề này bắt đầu từ nhân hệ điều hành. Linux 6.9 và đã được sửa lỗi trong các bản cập nhật kernel. Linux 6.1.143, 6.6.96, 6.12.36 và 6.15.5. Một bản mẫu khai thác lỗ hổng có sẵn để tải xuống.

Lỗ hổng này do lỗi triển khai trong cờ MSG_OOB gây ra, cờ này có thể được thiết lập cho các socket AF_UNIX. Cờ MSG_OOB ("ngoài băng tần") cho phép thêm một byte vào dữ liệu được gửi đi, mà người nhận có thể đọc trước khi nhận được phần còn lại của dữ liệu. Cờ này đã được thêm vào nhân hệ điều hành. Linux Phiên bản 5.15 được Oracle yêu cầu và đã được đề xuất loại bỏ vào năm ngoái vì nó không được sử dụng rộng rãi.

Việc triển khai hộp cát của Chrome cho phép các hoạt động socket UNIX và các lệnh gọi hệ thống send()/recv() trong đó cờ MSG_OOB được phép cùng với các tùy chọn khác và không được lọc riêng. Một lỗi trong việc triển khai MSG_OOB cho phép xảy ra tình trạng sử dụng sau khi giải phóng sau khi thực hiện một chuỗi lệnh gọi hệ thống nhất định: char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[1], "A", 1, MSG_OOB); recv(socks[0], &dummy, 1, MSG_OOB); send(socks[0], "A", 0, MSG_OOB); recv(socks[1], &dummy, XNUMX, XNUMX); recv(vớ[XNUMX], &dummy, XNUMX, MSG_OOB);

Nguồn: opennet.ru

Mua dịch vụ lưu trữ đáng tin cậy cho các trang web có bảo vệ DDoS, máy chủ VPS VDS 🔥 Mua dịch vụ hosting website đáng tin cậy với bảo vệ DDoS, máy chủ VPS VDS | ProHoster