از اجرای کد در رندر Chrome تا کرنل با MSG_OOB: کشف آسیب‌پذیری CVE-2025-38236 در کرنل Linux

Google Project ZeroUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۰۸ ساعت ۰۹:۴۵

تصویر مرتبط با خبر: From Chrome renderer code exec to kernel with MSG_OOB
تصویر مرتبط با خبر: From Chrome renderer code exec to kernel with MSG_OOB
خلاصه سریع

اصل خبر در چند خط

تیم Google Project Zero آسیب‌پذیری CVE-2025-38236 را در پیاده‌سازی MSG_OOB سوکت‌های دامنه UNIX جریان‌محور کرنل Linux کشف کرد. این باگ که کرنل‌های نسخه ۶.۹ و بالاتر را تحت تأثیر قرار می‌دهد، امکان ارتقای مجوز از سندباکس رندر Chrome به کرنل را فراهم می‌آورد. با وجود عدم استفاده Chrome از MSG_OOB، این ویژگی در سندباکس در معرض بود و اکنون مسدود شده است. فعال‌سازی این آسیب‌پذیری منجر به UAF می‌شود و کد اکسپلویت آن منتشر شده است. ویژگی MSG_OOB در سال ۲۰۲۱ به کرنل اضافه شد و تقریباً تنها در محصولات Oracle استفاده می‌شود. این آسیب‌پذیری به دلیل عدم فیلتر کردن آرگومان‌های flags در توابع send()/recv() در سندباکس Chrome قابل بهره‌برداری بود.

متن خبر

شرح خبر

محققان تیم Google Project Zero در اوایل ژوئن ۲۰۲۵ در حین بررسی ویژگی جدید کرنل Linux، آسیب‌پذیری امنیتی CVE-2025-38236 را در پیاده‌سازی MSG_OOB سوکت‌های دامنه UNIX جریان‌محور کشف کردند. این آسیب‌پذیری که کرنل‌های Linux نسخه ۶.۹ و بالاتر را تحت تأثیر قرار می‌دهد، امکان ارتقای مجوز از اجرای کد در سندباکس رندر Chrome به کرنل را فراهم می‌آورد. با وجود اینکه Chrome از MSG_OOB استفاده نمی‌کند، این ویژگی در سندباکس رندر در معرض بود و اکنون مسدود شده است. فعال‌سازی این باگ منجر به UAF (Use-After-Free) می‌شود و کد اکسپلویت آن در ردیاب باگ منتشر شده است. این آسیب‌پذیری به دلیل عدم فیلتر کردن آرگومان flags در توابع send()/recv() در سندباکس Chrome قابل بهره‌برداری بود. تیم Google Project Zero آسیب‌پذیری CVE-2025-38236 را در پیاده‌سازی MSG_OOB سوکت‌های دامنه UNIX جریان‌محور کرنل Linux کشف کرد. این باگ که کرنل‌های نسخه ۶.۹ و بالاتر را تحت تأثیر قرار می‌دهد، امکان ارتقای مجوز از سندباکس رندر Chrome به کرنل را فراهم می‌آورد. با وجود عدم استفاده Chrome از MSG_OOB، این ویژگی در سندباکس در معرض بود و اکنون مسدود شده است. فعال‌سازی این آسیب‌پذیری منجر به UAF می‌شود و کد اکسپلویت آن منتشر شده است. ویژگی MSG_OOB در سال ۲۰۲۱ به کرنل اضافه شد و تقریباً تنها در محصولات Oracle استفاده می‌شود. این آسیب‌پذیری به دلیل عدم فیلتر کردن آرگومان‌های flags در توابع send()/recv() در سندباکس Chrome قابل بهره‌برداری بود. این آسیب‌پذیری نشان می‌دهد که حتی ویژگی‌های کم‌استفاده کرنل می‌توانند به عنوان نقطه ورود برای حملات امنیتی مورد سوءاستفاده قرار گیرند. کشف این باگ اهمیت بررسی دقیق کد کرنل و مکانیسم‌های سندباکس را برجسته می‌کند، به ویژه زمانی که ویژگی‌های غیرضروری در معرض محیط‌های حساس قرار می‌گیرند. علاوه بر این، این مورد نشان می‌دهد که چگونه یک آسیب‌پذیری در لایه کرنل می‌تواند زنجیره حملات را از یک فرایند سندباکس شده به سطح سیستم‌عامل ارتقا دهد. این آسیب‌پذیری می‌تواند برای شرکت‌ها و سازمان‌هایی که از سیستم‌های Linux استفاده می‌کنند، به ویژه آنهایی که از Chrome یا محصولات مبتنی بر Chromium بهره می‌برند، خطرات امنیتی جدی ایجاد کند. بهره‌برداری از این باگ می‌تواند منجر به دسترسی غیرمجاز به داده‌ها، اختلال در خدمات و آسیب به اعتبار برند شود. در ایران، بسیاری از سازمان‌ها و شرکت‌ها از سیستم‌های Linux و مرورگر Chrome استفاده می‌کنند. این آسیب‌پذیری می‌تواند برای زیرساخت‌های حیاتی مانند بانک‌ها، سازمان‌های دولتی و شرکت‌های فناوری اطلاعات خطراتی را به همراه داشته باشد. همچنین، به دلیل استفاده گسترده از محصولات Oracle در برخی از سازمان‌ها، این آسیب‌پذیری می‌تواند تأثیرات گسترده‌ای داشته باشد. این کشف می‌تواند منجر به تغییرات در سیاست‌های امنیتی و استانداردهای کدنویسی برای کرنل Linux شود. همچنین، ممکن است باعث ایجاد مقررات جدیدی برای بررسی و تست امنیتی ویژگی‌های جدید کرنل قبل از انتشار عمومی شود. علاوه بر این، این مورد می‌تواند به عنوان یک مورد مطالعه در پرونده‌های حقوقی مربوط به مسئولیت تولیدکنندگان نرم‌افزار در برابر آسیب‌پذیری‌های امنیتی مورد استفاده قرار گیرد. این آسیب‌پذیری می‌تواند توسط بازیگران بدخیم برای حملات سایبری علیه زیرساخت‌های حیاتی کشورها مورد استفاده قرار گیرد. کشف و اصلاح سریع چنین آسیب‌پذیری‌هایی می‌تواند به عنوان یک عامل بازدارنده در برابر حملات سایبری بین‌المللی عمل کند. تیم Google Project Zero آسیب‌پذیری CVE-2025-38236 را در کرنل Linux کشف کرد که امکان ارتقای مجوز از Chrome به کرنل را فراهم می‌آورد. این باگ می‌تواند منجر به UAF شود.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این آسیب‌پذیری نشان می‌دهد که حتی ویژگی‌های کم‌استفاده کرنل می‌توانند به عنوان نقطه ورود برای حملات امنیتی مورد سوءاستفاده قرار گیرند. کشف این باگ اهمیت بررسی دقیق کد کرنل و مکانیسم‌های سندباکس را برجسته می‌کند، به ویژه زمانی که ویژگی‌های غیرضروری در معرض محیط‌های حساس قرار می‌گیرند. علاوه بر این، این مورد نشان می‌دهد که چگونه یک آسیب‌پذیری در لایه کرنل می‌تواند زنجیره حملات را از یک فرایند سندباکس شده به سطح سیستم‌عامل ارتقا دهد.

اثر کسب‌وکاری

این آسیب‌پذیری می‌تواند برای شرکت‌ها و سازمان‌هایی که از سیستم‌های Linux استفاده می‌کنند، به ویژه آنهایی که از Chrome یا محصولات مبتنی بر Chromium بهره می‌برند، خطرات امنیتی جدی ایجاد کند. بهره‌برداری از این باگ می‌تواند منجر به دسترسی غیرمجاز به داده‌ها، اختلال در خدمات و آسیب به اعتبار برند شود.

اثر احتمالی برای ایران

در ایران، بسیاری از سازمان‌ها و شرکت‌ها از سیستم‌های Linux و مرورگر Chrome استفاده می‌کنند. این آسیب‌پذیری می‌تواند برای زیرساخت‌های حیاتی مانند بانک‌ها، سازمان‌های دولتی و شرکت‌های فناوری اطلاعات خطراتی را به همراه داشته باشد. همچنین، به دلیل استفاده گسترده از محصولات Oracle در برخی از سازمان‌ها، این آسیب‌پذیری می‌تواند تأثیرات گسترده‌ای داشته باشد.

ارتباط با LegalTech

این کشف می‌تواند منجر به تغییرات در سیاست‌های امنیتی و استانداردهای کدنویسی برای کرنل Linux شود. همچنین، ممکن است باعث ایجاد مقررات جدیدی برای بررسی و تست امنیتی ویژگی‌های جدید کرنل قبل از انتشار عمومی شود. علاوه بر این، این مورد می‌تواند به عنوان یک مورد مطالعه در پرونده‌های حقوقی مربوط به مسئولیت تولیدکنندگان نرم‌افزار در برابر آسیب‌پذیری‌های امنیتی مورد استفاده قرار گیرد.

زاویه رسانه/کشور منبع

Google Project Zero

برچسب‌ها