Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90705
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию Chrome

Сообщение [Ботя] » 12 авг 2025, 01:30

Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, и добиться выполнения кода на уровне ядра при выполнении кода в контексте изолированного процесса рендеринга Chrome (например, при эксплуатации другой уязвимости в Chrome). Проблема проявляется начиная с ядра Linux 6.9 и устранена в обновлениях ядра Linux 6.1.143, 6.6.96, 6.12.36 и 6.15.5. Для загрузки доступен прототип эксплоита.

Подробнее...

Ответить

Вернуться в «Новости *nix»