ΑρχικήSecurityPoC exploit για ευπάθεια CVE-2025-38352 στον πυρήνα Android/Linux

PoC exploit για ευπάθεια CVE-2025-38352 στον πυρήνα Android/Linux

Δημοσιοποιήθηκε στο GitHub ένα exploit απόδειξης έννοιας (PoC) για το CVE-2025-38352, μια κρίσιμη ευπάθεια συνθήκης ανταγωνισμού (race condition) στον πυρήνα του Linux.

Δείτε επίσης: Η ευπάθεια React2Shell χρησιμοποιείται για εγκατάσταση Lιnux Backdoors

Linux ευπάθεια

Το ελάττωμα, το οποίο εντοπίστηκε νωρίτερα μέσα στο έτος, επηρεάζει την υλοποίηση των POSIX CPU timers και έχει ήδη αξιοποιηθεί σε περιορισμένες, στοχευμένες επιθέσεις εναντίον 32-bit συσκευών Android.

Το CVE-2025-38352 αποτελεί ευπάθεια τύπου use-after-free (UAF) στη συνάρτηση handle_posix_cpu_timers() του Lιnux kernel. Το πρόβλημα εμφανίζεται όταν η ρύθμιση CONFIG_POSIX_CPU_TIMERS_TASK_WORK είναι απενεργοποιημένη — μια διαμόρφωση που συναντάται στους περισσότερους 32-bit πυρήνες Android, αλλά όχι στα 64-bit συστήματα.

Το ελάττωμα οφείλεται σε μια συνθήκη ανταγωνισμού που προκύπτει όταν οι POSIX CPU timers ενεργοποιούνται σε zombie διεργασίες.

Μέσω ακριβούς χρονισμού της δημιουργίας μιας zombie διεργασίας, της αποκομιδής της από τη γονική διεργασία και της ενεργοποίησης της διαγραφής του timer, ένας επιτιθέμενος μπορεί να προκαλέσει πρόσβαση του πυρήνα σε ήδη αποδεσμευμένη μνήμη, οδηγώντας σε κλιμάκωση προνομίων ή εκτέλεση κώδικα στον πυρήνα.

Δείτε ακόμα: Cross-Platform Malware: Πώς τα Trojan εκμεταλλεύονται Windows, Lιnux και Mac ταυτόχρονα

PoC exploit για ευπάθεια CVE-2025-38352 στον πυρήνα Android/Linux

Η ερευνήτρια ασφάλειας Faith, η οποία εργάζεται στην εταιρεία ασφάλειας blockchain Zellic, δημοσίευσε το «Chronomaly», ένα πλήρως λειτουργικό exploit που στοχεύει εκδόσεις του Linux kernel v5.10.x.

Το exploit παρουσιάστηκε μέσα από μια εκτενή τεχνική σειρά ιστολογίων τριών μερών, η οποία καλύπτει τον εντοπισμό της ευπάθειας, τη σε βάθος ανάλυσή της και τις τεχνικές εκμετάλλευσης. Ένα από τα βασικά χαρακτηριστικά του exploit είναι ότι δεν απαιτεί offsets συμβόλων του πυρήνα ούτε συγκεκριμένες διευθύνσεις μνήμης, γεγονός που το καθιστά φορητό σε διαφορετικές διαμορφώσεις kernel.

Η διόρθωση στον upstream Lιnux kernel (commit f90fff1e152dedf52b932240ebbd670d83330eca) αντιμετωπίζει το πρόβλημα αποτρέποντας την επεξεργασία timers σε zombie διεργασίες.

Δείτε επίσης: Το νέο VolkLocker ransomware της CyberVolk στοχεύει Lιnux και Windows

PoC exploit για ευπάθεια CVE-2025-38352 στον πυρήνα Android/Linux

Οι κατασκευαστές συσκευών και οι διαχειριστές συστημάτων θα πρέπει να δώσουν άμεση προτεραιότητα στην αναβάθμιση του πυρήνα, προκειμένου να μετριαστεί αυτή η κρίσιμη ευπάθεια.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS