<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию Chrome</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html</link>
    <description>Исследователи безопасности из компании Google выявили в ядре Linux уязвимость (CVE-2025-38236), позволяющую повысить свои привилегии в системе. Среди прочего уязвимость даёт возможность обойти механизм sandbox-изоляции, применяемый в Google Chrome, и добиться выполнения кода на уровне ядра при выполнении кода в контексте изолированного процесса рендеринга Chrome (например, при эксплуатации другой уязвимости в Chrome). Проблема проявляется начиная с ядра Linux 6.9 и устранена в обновлениях ядра Linux 6.1.143,  6.6.96, 6.12.36 и 6.15.5. Для загрузки доступен прототип эксплоита...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63710&lt;br&gt;</description>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#84</link>
    <pubDate>Sat, 16 Aug 2025 06:26:54 GMT</pubDate>
    <description>Сколько CVE в вашем коде?&lt;br&gt;А, да, у вас же нет кода...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#83</link>
    <pubDate>Sat, 16 Aug 2025 01:11:44 GMT</pubDate>
    <description>Можно же взять более раннее&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#82</link>
    <pubDate>Fri, 15 Aug 2025 15:38:09 GMT</pubDate>
    <description>Чего? Ядро и минимальный субсет в фоне (OL10, минимальный инсталл) жрут порядка 400-500 метров. Современной винде такое близко не снилось (без UI).&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#81</link>
    <pubDate>Fri, 15 Aug 2025 13:59:16 GMT</pubDate>
    <description>Но, мы то все знаем что &quot;танцору&quot; мешает...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#80</link>
    <pubDate>Fri, 15 Aug 2025 13:56:22 GMT</pubDate>
    <description>Рекомендую тогда уж сразу на мега тормозе Java... Rust тут по безопасности языка опять мимо.&lt;br&gt;Хоть если даже на нём, даже без JIT, но оптимизируя ядро - переписать с нуля, подглядывая в это и делпя нормально, &lt;br&gt;- скорей всего всёравно выйдет с куда меньшими системными требованиями !  &lt;br&gt;Потому что, такой вот ныне Линукс ядр - залагер.&lt;br&gt;Пусть и меньше 3-х GB винды 11 жрёт памяти (и то только за счёт конкуренции DE, а вот с ядром проблемка тут) &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#79</link>
    <pubDate>Fri, 15 Aug 2025 13:41:32 GMT</pubDate>
    <description>Судя по рогу изобилия их - главный мавр отлично себя чувствует. Его имя на Т.  Мавр(ы) поменьше - тоже на месте. Ворон ворону глаз не выклюет. Рука руку моет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sandbox-изоляцию... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#78</link>
    <pubDate>Fri, 15 Aug 2025 13:33:08 GMT</pubDate>
    <description>У тебя же прочего полно, из позже исправленного.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#77</link>
    <pubDate>Fri, 15 Aug 2025 13:23:44 GMT</pubDate>
    <description>Какой то отмазкой отдаёт. Индусам ничего не помешало же Windows 7-11(2) сделать, сравнительно стабильно. А, вам - в Линуксах всё индусы виноваты... &lt;br&gt;Скорей наблюдается(и по сути в Линуксе - вечно), отсутствие желания делать доброкачественно &#091;в погоне за пиар плюшками вроде увеличения поддерживаемого оборудования &#091;желая уничтожить этим их прямых конкурентов *BSD, как ранее все Unix&#093;&#093;, &lt;br&gt;&quot;Даром же! А, не хочешь пожизненно допиливать сам на корпорации даром же батрача - молча жри что дали!&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в ядре Linux, позволяющая обойти sendbox-изоляцию... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/137550.html#76</link>
    <pubDate>Fri, 15 Aug 2025 12:54:12 GMT</pubDate>
    <description>А, его там проверять весь Линукс, даже т.б.как 666 же, - построен быть бэкдуром. &lt;br&gt;&lt;br&gt;И Торвальдс тут главный зог, в продолжение оригинальных создатлей Unix помешанных на скверно 666. Да и вокруг него коллектив наверняка из таких же - ибо ведь как говорит народная пословица: друг ждп - сам ждп. Впрочем, кроме просто интернационалистов любых видов, т.к. их за друзей они сами считать не могут, максимум за своих биороботов, как зомбированных дезо-СМИ &#091;и родителями&#093; с детства и в добавок по выплывшим уже давно сведениям - и гипнозом, для на персональном уровне особенно людей при власти. Потому то что, Линукс - open source: хорошо конечно - но, реально совсем не многим лучше даже последних версий давно открыто троянских виндов даже открыто узаконивающих слив под видом телеметрии всевозможных приватных данных и т.б. коммерческой тайны и гос.секретов, т.к. ведь даже самому скомпилировать ядро как прекрасно знают и все пиаристы линукс... надо же - реально не возможно, без использования фактически чётко неявно очерченн</description>
</item>

</channel>
</rss>
