Δημοσιοποιήθηκε στο GitHub ένα exploit απόδειξης έννοιας (PoC) για το CVE-2025-38352, μια κρίσιμη ευπάθεια συνθήκης ανταγωνισμού (race condition) στον πυρήνα του Linux.
Δείτε επίσης: Η ευπάθεια React2Shell χρησιμοποιείται για εγκατάσταση Lιnux Backdoors

Το ελάττωμα, το οποίο εντοπίστηκε νωρίτερα μέσα στο έτος, επηρεάζει την υλοποίηση των POSIX CPU timers και έχει ήδη αξιοποιηθεί σε περιορισμένες, στοχευμένες επιθέσεις εναντίον 32-bit συσκευών Android.
Το CVE-2025-38352 αποτελεί ευπάθεια τύπου use-after-free (UAF) στη συνάρτηση handle_posix_cpu_timers() του Lιnux kernel. Το πρόβλημα εμφανίζεται όταν η ρύθμιση CONFIG_POSIX_CPU_TIMERS_TASK_WORK είναι απενεργοποιημένη — μια διαμόρφωση που συναντάται στους περισσότερους 32-bit πυρήνες Android, αλλά όχι στα 64-bit συστήματα.
Το ελάττωμα οφείλεται σε μια συνθήκη ανταγωνισμού που προκύπτει όταν οι POSIX CPU timers ενεργοποιούνται σε zombie διεργασίες.
Μέσω ακριβούς χρονισμού της δημιουργίας μιας zombie διεργασίας, της αποκομιδής της από τη γονική διεργασία και της ενεργοποίησης της διαγραφής του timer, ένας επιτιθέμενος μπορεί να προκαλέσει πρόσβαση του πυρήνα σε ήδη αποδεσμευμένη μνήμη, οδηγώντας σε κλιμάκωση προνομίων ή εκτέλεση κώδικα στον πυρήνα.
Δείτε ακόμα: Cross-Platform Malware: Πώς τα Trojan εκμεταλλεύονται Windows, Lιnux και Mac ταυτόχρονα

Η ερευνήτρια ασφάλειας Faith, η οποία εργάζεται στην εταιρεία ασφάλειας blockchain Zellic, δημοσίευσε το «Chronomaly», ένα πλήρως λειτουργικό exploit που στοχεύει εκδόσεις του Linux kernel v5.10.x.
Το exploit παρουσιάστηκε μέσα από μια εκτενή τεχνική σειρά ιστολογίων τριών μερών, η οποία καλύπτει τον εντοπισμό της ευπάθειας, τη σε βάθος ανάλυσή της και τις τεχνικές εκμετάλλευσης. Ένα από τα βασικά χαρακτηριστικά του exploit είναι ότι δεν απαιτεί offsets συμβόλων του πυρήνα ούτε συγκεκριμένες διευθύνσεις μνήμης, γεγονός που το καθιστά φορητό σε διαφορετικές διαμορφώσεις kernel.
Η διόρθωση στον upstream Lιnux kernel (commit f90fff1e152dedf52b932240ebbd670d83330eca) αντιμετωπίζει το πρόβλημα αποτρέποντας την επεξεργασία timers σε zombie διεργασίες.
Δείτε επίσης: Το νέο VolkLocker ransomware της CyberVolk στοχεύει Lιnux και Windows

Οι κατασκευαστές συσκευών και οι διαχειριστές συστημάτων θα πρέπει να δώσουν άμεση προτεραιότητα στην αναβάθμιση του πυρήνα, προκειμένου να μετριαστεί αυτή η κρίσιμη ευπάθεια.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
