核心漏洞 Linux這樣就可以繞過 Chrome 的沙盒隔離機制。

谷歌的安全研究人員發現核心中存在一個漏洞。 Linux 存在一個權限提升漏洞 (CVE-2025-38236)。該漏洞允許攻擊者繞過 Google Chrome 的沙箱隔離機制,並在 Chrome 沙箱渲染進程中執行程式碼時(例如,利用 Chrome 中的另一個漏洞)實現核心級程式碼執行。這個問題從內核層面開始顯現。 Linux 6.9 版本已在內核更新中修復 Linux 6.1.143、6.6.96、6.12.36 和 6.15.5。漏洞利用原型可供下載。

此漏洞是由 MSG_OOB 標誌的實作錯誤引起的,該標誌可用於 AF_UNIX 套接字。 MSG_OOB(「帶外」)標誌允許在發送的資料後面附加一個額外的字節,接收方可以在接收其餘資料之前讀取該位元組。該標誌已添加到內核中。 Linux 5.15 是 Oracle 提出的要求,由於沒有被廣泛採用,去年就被提議棄用。

Chrome 的沙盒實作允許 UNIX 套接字操作和 send()/recv() 系統調用,其中 MSG_OOB 標誌與其他選項一起被允許,並且未單獨過濾。 MSG_OOB 實作中的一個錯誤導致在執行下列特定係統呼叫序列後出現 UAF 情況:char dummy; int socks[2]; socketpair(AF_UNIX, SOCK_STREAM, 0, socks); send(socks[1], "A", 1, MSG_OOB); send(socks[0], "A", 1, MSG_OOB); recv(socks[1], &dummy, 1, MSG_OOB); send(socks[0], "A", 1, MSG_OOB); recv(socks[1], &dummy, 1, 0); recv(socks[1],&dummy,0,MSG_OOB);

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster