By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Το PoC Exploit κυκλοφόρησε για ευπάθεια πυρήνα Android/Linux CVE-2025-38352
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Το PoC Exploit κυκλοφόρησε για ευπάθεια πυρήνα Android/Linux CVE-2025-38352
Security

Το PoC Exploit κυκλοφόρησε για ευπάθεια πυρήνα Android/Linux CVE-2025-38352

Marizas Dimitris
Last updated: 7 Ιανουαρίου 2026 16:33
Marizas Dimitris
Share
Το PoC Exploit κυκλοφόρησε για ευπάθεια πυρήνα Android/Linux CVE-2025-38352
Το PoC Exploit κυκλοφόρησε για ευπάθεια πυρήνα Android/Linux CVE-2025-38352
SHARE


Ένα proof-of-concept (PoC) exploit για το CVE-2025-38352, μια ευπάθεια κρίσιμης συνθήκης αγώνα στον πυρήνα του Linux, κυκλοφόρησε δημόσια στο GitHub.

Η ευπάθεια, που ανακαλύφθηκε νωρίτερα αυτό το έτος, στοχεύει την υλοποίηση των χρονοδιακόπτων CPU POSIX και στο παρελθόν είχε γίνει αντικείμενο εκμετάλλευσης σε περιορισμένες, στοχευμένες επιθέσεις εναντίον συσκευών Android 32-bit.

Το CVE-2025-38352 είναι μια ευπάθεια χωρίς χρήση (UAF) στη συνάρτηση handle_posix_cpu_timers() του πυρήνα Linux.

Το ελάττωμα παρουσιάζεται όταν η σημαία διαμόρφωσης CONFIG_POSIX_CPU_TIMERS_TASK_WORK είναι απενεργοποιημένη, μια ρύθμιση που βρίσκεται στους περισσότερους πυρήνες Android 32-bit αλλά όχι σε συστήματα 64-bit.

Η ευπάθεια προκύπτει από μια συνθήκη αγώνα που εμφανίζεται όταν τα χρονόμετρα CPU POSIX ενεργοποιούν εργασίες ζόμπι.

Με τον προσεκτικό συγχρονισμό της δημιουργίας μιας διαδικασίας ζόμπι, τη συγκομιδή της μέσω μιας γονικής διαδικασίας και την ενεργοποίηση της διαγραφής χρονοδιακόπτη, οι εισβολείς μπορούν να προκαλέσουν πρόσβαση στον πυρήνα στην απελευθερωμένη μνήμη, οδηγώντας σε κλιμάκωση προνομίων ή εκτέλεση κώδικα πυρήνα.

Χρονομαλία Εκμεταλλεύομαι

Ο ερευνητής ασφάλειας Faith (που εργάζεται στην εταιρεία ασφάλειας blockchain Zellic) κυκλοφόρησε το “Chronomaly”, ένα πλήρως λειτουργικό exploit που στοχεύει τις εκδόσεις του πυρήνα Linux v5.10.x.

Το exploit παρουσιάστηκε μέσω μιας ολοκληρωμένης σειράς τεχνικών ιστολογίων τριών μερών που καλύπτει τις τεχνικές ανακάλυψης, ανάλυσης και εκμετάλλευσης της ευπάθειας.

Χρονομαλία
Χρονομαλία

Το exploit είναι αξιοσημείωτο για το όχι που απαιτεί πυρήνα μετατοπίσεις συμβόλων ή συγκεκριμένες διευθύνσεις μνήμης, καθιστώντας το φορητό σε διαφορετικές διαμορφώσεις πυρήνα.

Εφαρμόζει εξελιγμένες τεχνικές επέκτασης race-window μέσω χειρισμού χρονοδιακόπτη CPU και στρατηγικής κατανομής cross-cache για δομές sigqueue.

Το exploit απαιτεί ένα σύστημα πολλαπλών πυρήνων με τουλάχιστον δύο CPU για την αξιόπιστη ενεργοποίηση της συνθήκης αγώνα.

Οι δοκιμές επιβεβαιώνουν την επιτυχή εκμετάλλευση σε πυρήνες Linux εικονικοποιημένους από το QEMU που εκτελούν την έκδοση 5.10.157, με παραμέτρους ρυθμιζόμενες για διαφορετικά περιβάλλοντα.

Η ευπάθεια έχει προστεθεί στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών της CISA, υποδεικνύοντας την ενεργή εκμετάλλευση.

Ενώ η απειλή επηρεάζει κυρίως συσκευές Android 32 bit, τα εμπλεκόμενα στοιχεία του πυρήνα υπάρχουν επίσης σε παραλλαγές 32 bit άλλων συστημάτων που βασίζονται σε Linux.

Σύμφωνα με το GitHub συμβουλευτικά, οι χρήστες θα πρέπει να ενημερώσουν σε έναν επιδιορθωμένο πυρήνα ή να ενεργοποιήσουν την επιλογή CONFIG_POSIX_CPU_TIMERS_TASK_WORK.

Η ενημερωμένη έκδοση κώδικα του πυρήνα Linux upstream (commit f90fff1e152dedf52b932240ebbd670d83330eca) αντιμετωπίζει την ευπάθεια αποτρέποντας την επεξεργασία με χρονοδιακόπτη σε εργασίες ζόμπι.

Οι κατασκευαστές συσκευών και οι διαχειριστές συστημάτων θα πρέπει να δώσουν προτεραιότητα στις ενημερώσεις του πυρήνα για να μετριάσουν αυτήν την κρίσιμη ευπάθεια.



VIA: cybersecuritynews.com

Οι ερευνητές χειραγωγούν κλεμμένα δεδομένα για να καταστρέψουν μοντέλα τεχνητής νοημοσύνης και να δημιουργήσουν ανακριβή αποτελέσματα
Οι αρχές συνέλαβαν χάκερ με εξειδικευμένο εξοπλισμό hacking FLIPPER που χρησιμοποιείται για επίθεση σε συστήματα πληροφορικής
Let’s Encrypt Αποκαλύπτει νέα ρίζα “Generation Y” και πιστοποιητικά 45 ημερών
Το Careto Hacker Group επιστρέφει μετά από 10 χρόνια σιωπής με νέες τακτικές επίθεσης
Νέο Sneaky 2FA Phishing Kit με τεχνική BitB που επιτίθεται σε χρήστες για να κλέψει διαπιστευτήρια λογαριασμού Microsoft
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Γνωρίστε τον τέλειο ταξιδιωτικό σύντροφο για το Oura Ring 4 Γνωρίστε τον τέλειο ταξιδιωτικό σύντροφο για το Oura Ring 4
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Γνωρίστε τον τέλειο ταξιδιωτικό σύντροφο για το Oura Ring 4
Γνωρίστε τον τέλειο ταξιδιωτικό σύντροφο για το Oura Ring 4
Android Phones Technology
Δείτε Πώς ο Muhammad Ali Έκανε τον Αντίπαλό του να Χτυπάει στον Αέρα σε Μόλις 10 Δευτερόλεπτα! (ΒΙΝΤΕΟ)
Δείτε Πώς ο Muhammad Ali Έκανε τον Αντίπαλό του να Χτυπάει στον Αέρα σε Μόλις 10 Δευτερόλεπτα! (ΒΙΝΤΕΟ)
Technology
Αποκάλυψη: Μάθε πώς να μειώσεις δραματικά τους λογαριασμούς σου χωρίς να καταναλώνεις παραπάνω kWh!
Technology
Μάθε πώς κάθε μικρή κίνηση μπορεί να μεταμορφώσει την καύση θερμίδων σου σύμφωνα με νέα μελέτη!
Μάθε πώς κάθε μικρή κίνηση μπορεί να μεταμορφώσει την καύση θερμίδων σου σύμφωνα με νέα μελέτη!
Android Phones Technology

You Might also Like

Security

Ευπάθεια Cisco Catalyst Center Επιτρέπει στους εισβολείς να κλιμακώνουν τα προνόμια

Marizas Dimitris
Marizas Dimitris
3 Min Read
Οι Infostealers επιτρέπουν στους εισβολείς να κλέβουν νόμιμη επιχειρηματική υποδομή για φιλοξενία κακόβουλου λογισμικού
Security

Οι Infostealers επιτρέπουν στους εισβολείς να κλέβουν νόμιμη επιχειρηματική υποδομή για φιλοξενία κακόβουλου λογισμικού

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Η κρίσιμη ευπάθεια Dell Data Lakehouse επιτρέπει στον απομακρυσμένο εισβολέα να κλιμακώσει τα προνόμια

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?