CVE-2025-38236: élévation de privilÚges kernel Linux depuis le sandbox Chrome démontrée par Google Project Zero
Source: Google Project Zero â Dans un billet technique, un chercheur dĂ©montre une chaĂźne dâexploit complĂšte contre CVE-2025-38236, montrant comment passer du code dans le renderer de Chrome Ă un accĂšs noyau sur Linux â„ 6.9. Lâarticle met en avant les risques de sĂ©curitĂ© liĂ©s Ă lâexposition de fonctionnalitĂ©s noyau peu utilisĂ©es dans des environnements sandboxĂ©s. La faille est une use-after-free dans lâimplĂ©mentation AF_UNIX MSG_OOB du noyau Linux, due Ă une gestion incorrecte des buffers out-of-band dans la fonction manage_oob(), crĂ©ant des pointeurs pendants lorsque plusieurs SKB de taille zĂ©ro coexistent dans les files de rĂ©ception. Les versions affectĂ©es mentionnĂ©es sont Linux â„ 6.9. ...