از اجرای کد در رندر Chrome تا کرنل با MSG_OOB: کشف آسیبپذیری CVE-2025-38236 در کرنل Linux
Google Project ZeroUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۸ ساعت ۰۹:۴۵
تصویر مرتبط با خبر: From Chrome renderer code exec to kernel with MSG_OOB
خلاصه سریع
اصل خبر در چند خط
تیم Google Project Zero آسیبپذیری CVE-2025-38236 را در پیادهسازی MSG_OOB سوکتهای دامنه UNIX جریانمحور کرنل Linux کشف کرد.
این باگ که کرنلهای نسخه ۶.۹ و بالاتر را تحت تأثیر قرار میدهد، امکان ارتقای مجوز از سندباکس رندر Chrome به کرنل را فراهم میآورد.
با وجود عدم استفاده Chrome از MSG_OOB، این ویژگی در سندباکس در معرض بود و اکنون مسدود شده است.
فعالسازی این آسیبپذیری منجر به UAF میشود و کد اکسپلویت آن منتشر شده است.
ویژگی MSG_OOB در سال ۲۰۲۱ به کرنل اضافه شد و تقریباً تنها در محصولات Oracle استفاده میشود.
این آسیبپذیری به دلیل عدم فیلتر کردن آرگومانهای flags در توابع send()/recv() در سندباکس Chrome قابل بهرهبرداری بود.
متن خبر
شرح خبر
محققان تیم Google Project Zero در اوایل ژوئن ۲۰۲۵ در حین بررسی ویژگی جدید کرنل Linux، آسیبپذیری امنیتی CVE-2025-38236 را در پیادهسازی MSG_OOB سوکتهای دامنه UNIX جریانمحور کشف کردند.
این آسیبپذیری که کرنلهای Linux نسخه ۶.۹ و بالاتر را تحت تأثیر قرار میدهد، امکان ارتقای مجوز از اجرای کد در سندباکس رندر Chrome به کرنل را فراهم میآورد.
با وجود اینکه Chrome از MSG_OOB استفاده نمیکند، این ویژگی در سندباکس رندر در معرض بود و اکنون مسدود شده است.
فعالسازی این باگ منجر به UAF (Use-After-Free) میشود و کد اکسپلویت آن در ردیاب باگ منتشر شده است.
این آسیبپذیری به دلیل عدم فیلتر کردن آرگومان flags در توابع send()/recv() در سندباکس Chrome قابل بهرهبرداری بود.
تیم Google Project Zero آسیبپذیری CVE-2025-38236 را در پیادهسازی MSG_OOB سوکتهای دامنه UNIX جریانمحور کرنل Linux کشف کرد.
این باگ که کرنلهای نسخه ۶.۹ و بالاتر را تحت تأثیر قرار میدهد، امکان ارتقای مجوز از سندباکس رندر Chrome به کرنل را فراهم میآورد.
با وجود عدم استفاده Chrome از MSG_OOB، این ویژگی در سندباکس در معرض بود و اکنون مسدود شده است.
فعالسازی این آسیبپذیری منجر به UAF میشود و کد اکسپلویت آن منتشر شده است.
ویژگی MSG_OOB در سال ۲۰۲۱ به کرنل اضافه شد و تقریباً تنها در محصولات Oracle استفاده میشود.
این آسیبپذیری به دلیل عدم فیلتر کردن آرگومانهای flags در توابع send()/recv() در سندباکس Chrome قابل بهرهبرداری بود.
این آسیبپذیری نشان میدهد که حتی ویژگیهای کماستفاده کرنل میتوانند به عنوان نقطه ورود برای حملات امنیتی مورد سوءاستفاده قرار گیرند.
کشف این باگ اهمیت بررسی دقیق کد کرنل و مکانیسمهای سندباکس را برجسته میکند، به ویژه زمانی که ویژگیهای غیرضروری در معرض محیطهای حساس قرار میگیرند.
علاوه بر این، این مورد نشان میدهد که چگونه یک آسیبپذیری در لایه کرنل میتواند زنجیره حملات را از یک فرایند سندباکس شده به سطح سیستمعامل ارتقا دهد.
این آسیبپذیری میتواند برای شرکتها و سازمانهایی که از سیستمهای Linux استفاده میکنند، به ویژه آنهایی که از Chrome یا محصولات مبتنی بر Chromium بهره میبرند، خطرات امنیتی جدی ایجاد کند.
بهرهبرداری از این باگ میتواند منجر به دسترسی غیرمجاز به دادهها، اختلال در خدمات و آسیب به اعتبار برند شود.
در ایران، بسیاری از سازمانها و شرکتها از سیستمهای Linux و مرورگر Chrome استفاده میکنند.
این آسیبپذیری میتواند برای زیرساختهای حیاتی مانند بانکها، سازمانهای دولتی و شرکتهای فناوری اطلاعات خطراتی را به همراه داشته باشد.
همچنین، به دلیل استفاده گسترده از محصولات Oracle در برخی از سازمانها، این آسیبپذیری میتواند تأثیرات گستردهای داشته باشد.
این کشف میتواند منجر به تغییرات در سیاستهای امنیتی و استانداردهای کدنویسی برای کرنل Linux شود.
همچنین، ممکن است باعث ایجاد مقررات جدیدی برای بررسی و تست امنیتی ویژگیهای جدید کرنل قبل از انتشار عمومی شود.
علاوه بر این، این مورد میتواند به عنوان یک مورد مطالعه در پروندههای حقوقی مربوط به مسئولیت تولیدکنندگان نرمافزار در برابر آسیبپذیریهای امنیتی مورد استفاده قرار گیرد.
این آسیبپذیری میتواند توسط بازیگران بدخیم برای حملات سایبری علیه زیرساختهای حیاتی کشورها مورد استفاده قرار گیرد.
کشف و اصلاح سریع چنین آسیبپذیریهایی میتواند به عنوان یک عامل بازدارنده در برابر حملات سایبری بینالمللی عمل کند.
تیم Google Project Zero آسیبپذیری CVE-2025-38236 را در کرنل Linux کشف کرد که امکان ارتقای مجوز از Chrome به کرنل را فراهم میآورد.
این باگ میتواند منجر به UAF شود.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این آسیبپذیری نشان میدهد که حتی ویژگیهای کماستفاده کرنل میتوانند به عنوان نقطه ورود برای حملات امنیتی مورد سوءاستفاده قرار گیرند.
کشف این باگ اهمیت بررسی دقیق کد کرنل و مکانیسمهای سندباکس را برجسته میکند، به ویژه زمانی که ویژگیهای غیرضروری در معرض محیطهای حساس قرار میگیرند.
علاوه بر این، این مورد نشان میدهد که چگونه یک آسیبپذیری در لایه کرنل میتواند زنجیره حملات را از یک فرایند سندباکس شده به سطح سیستمعامل ارتقا دهد.
اثر کسبوکاری
این آسیبپذیری میتواند برای شرکتها و سازمانهایی که از سیستمهای Linux استفاده میکنند، به ویژه آنهایی که از Chrome یا محصولات مبتنی بر Chromium بهره میبرند، خطرات امنیتی جدی ایجاد کند.
بهرهبرداری از این باگ میتواند منجر به دسترسی غیرمجاز به دادهها، اختلال در خدمات و آسیب به اعتبار برند شود.
اثر احتمالی برای ایران
در ایران، بسیاری از سازمانها و شرکتها از سیستمهای Linux و مرورگر Chrome استفاده میکنند.
این آسیبپذیری میتواند برای زیرساختهای حیاتی مانند بانکها، سازمانهای دولتی و شرکتهای فناوری اطلاعات خطراتی را به همراه داشته باشد.
همچنین، به دلیل استفاده گسترده از محصولات Oracle در برخی از سازمانها، این آسیبپذیری میتواند تأثیرات گستردهای داشته باشد.
ارتباط با LegalTech
این کشف میتواند منجر به تغییرات در سیاستهای امنیتی و استانداردهای کدنویسی برای کرنل Linux شود.
همچنین، ممکن است باعث ایجاد مقررات جدیدی برای بررسی و تست امنیتی ویژگیهای جدید کرنل قبل از انتشار عمومی شود.
علاوه بر این، این مورد میتواند به عنوان یک مورد مطالعه در پروندههای حقوقی مربوط به مسئولیت تولیدکنندگان نرمافزار در برابر آسیبپذیریهای امنیتی مورد استفاده قرار گیرد.