Nowa Luka w Kernelu Linuksa: Uwaga na Eksploit w Chrome!
Nowa Luka w Kernelu Linuksa: Uwaga na Eksploit w Chrome!
W 2021 roku programista z Oracle wprowadził do kernela Linuksa nową funkcję, która miała na celu usprawnienie komunikacji między procesami. Funkcjonalność ta, dotycząca pilnych sygnałów przesyłanych przez lokalne gniazda sieciowe, została dodana w wersji 5.15.
Jednakże, jak się okazało, ta niszowa funkcja stała się powierzchnią ataku dla eksploitów, umożliwiających tzw. sandbox escape. Atak ten dotyczy najpopularniejszej przeglądarki świata – Chrome.
W skrócie, luka w pilnych wiadomościach dodana przez Oracle umożliwia atakującym ucieczkę z sandboxa Chrome’a, co prowadzi do pełnej kontroli nad systemem użytkownika. Użytkownicy Linuksa 6.9 i nowszych powinni jak najszybciej zaktualizować kernel, aby zminimalizować ryzyko.
Na podstawie: Źródła








