Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

[CVE-2025-38236] From Chrome renderer code exec to kernel with MSG_OOB

Summary

Write-up of CVE-2025-38236, a Linux kernel bug reachable from a compromised Chrome renderer via MSG_OOB socket handling, escalating renderer code execution into kernel privileges.
CVE
CVE-2025-38236
Published
Collected

original ↗