Уязвимост ΠΎΡ‚ 0 Π΄Π½ΠΈ Π² Chrome, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° Ρ‡Ρ€Π΅Π· Π°Π½Π°Π»ΠΈΠ· Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² двигатСля V8

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ Exodus Intelligence са дСмонстрирали слабо място Π² процСса Π½Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимости Π² ΠΊΠΎΠ΄ΠΎΠ²Π°Ρ‚Π° Π±Π°Π·Π° Π½Π° Chrome/Chromium. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΏΡ€ΠΎΠΈΠ·Ρ‚ΠΈΡ‡Π° ΠΎΡ‚ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Google Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°, Ρ‡Π΅ Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността Π΅Π΄Π²Π° слСд пусканСто, Π½ΠΎ
добавя ΠΊΠΎΠ΄ към Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Ρ‚ΠΎ Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимост Π² двигатСля V8 ΠΏΡ€Π΅Π΄ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅ Π½Π° вСрсията. Π—Π° извСстно Π²Ρ€Π΅ΠΌΠ΅ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈΡ‚Π΅ сС тСстват ΠΈ сС появява ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†, ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ уязвимостта сС фиксира Π² ΠΊΠΎΠ΄ΠΎΠ²Π°Ρ‚Π° Π±Π°Π·Π° ΠΈ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π° Π·Π° Π°Π½Π°Π»ΠΈΠ·, Π½ΠΎ уязвимостта остава Π½Π΅ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π² потрСбитСлскитС систСми.

Π”ΠΎΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΡƒΡ‡Π°Π²Π°Ρ…Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈ Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Ρ‚ΠΎ, изслСдоватСлитС забСлязаха Π½Π΅Ρ‰ΠΎ, Π΄ΠΎΠ±Π°Π²Π΅Π½ΠΎ Π½Π° 19 Ρ„Π΅Π²Ρ€ΡƒΠ°Ρ€ΠΈ корСкция ΠΈ Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Ρ‚Ρ€ΠΈ Π΄Π½ΠΈ успяха Π΄Π° сС подготвят Сксплоатация, засягащи Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ‚Π΅ вСрсии Π½Π° Chrome (публикувания Сксплойт Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π²Π°ΡˆΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π·Π° заобикалянС Π½Π° изолацията Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ°). Google Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ освободСн Актуализация Π½Π° Chrome 80.0.3987.122, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° прСдлоТСния Сксплойт уязвимост (CVE-2020-6418). Уязвимостта ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° ΠΎΡ‚ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Google ΠΈ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° Ρ‚ΠΈΠΏΠ° Π² опСрацията JSCreate, която ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Ρ‡Ρ€Π΅Π· ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Array.pop ΠΈΠ»ΠΈ Array.prototype.pop. ΠŸΡ€Π°Π²ΠΈ Π²ΠΏΠ΅Ρ‡Π°Ρ‚Π»Π΅Π½ΠΈΠ΅, Ρ‡Π΅ имашС ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ фиксиран във Firefox ΠΌΠΈΠ½Π°Π»ΠΎΡ‚ΠΎ лято.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° отбСлязват Π»Π΅ΠΊΠΎΡ‚Π°Ρ‚Π° Π½Π° създаванС Π½Π° Сксплойти ΠΏΠΎΡ€Π°Π΄ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Chrome 80 ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ ΠΎΠΏΠ°ΠΊΠΎΠ²Π°Π½Π΅ Π½Π° Π·Π½Π°Ρ†ΠΈ (вмСсто Π΄Π° сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π° ΠΏΡŠΠ»Π½Π°Ρ‚Π° 64-Π±ΠΈΡ‚ΠΎΠ²Π° стойност, сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Ρ‚ само ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΏΠΎ-ниски Π±ΠΈΡ‚ΠΎΠ²Π΅ Π½Π° указатСля, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° Π½Π°ΠΌΠ°Π»ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚ Π² ΠΊΡƒΠΏΡ‡ΠΈΠ½Π°). НапримСр, някои структури ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ head-of-heap, ΠΊΠ°Ρ‚ΠΎ Π²Π³Ρ€Π°Π΄Π΅Π½Π°Ρ‚Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π½Π° Ρ‚Π°Π±Π»ΠΈΡ†Π°, СстСствСни контСкстни ΠΎΠ±Π΅ΠΊΡ‚ΠΈ ΠΈ ΠΊΠΎΡ€Π΅Π½Π½ΠΈ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ ΡΡŠΠ±ΠΈΡ€Π°Ρ‡ Π½Π° Π±ΠΎΠΊΠ»ΡƒΠΊ Π²Π΅Ρ‡Π΅ сС разпрСдСлят към ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ΠΈΠΌΠΈ ΠΈ записваСми ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ адрСси.

Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎΡ‚ΠΎ Π΅, Ρ‡Π΅ ΠΏΡ€Π΅Π΄ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° Exodus Intelligence бСшС ΡΠ²ΡŠΡ€ΡˆΠ΅Π½ ΠΏΠΎΠ΄ΠΎΠ±Π½Π° дСмонстрация Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° създаванС Π½Π° Сксплойт въз основа Π½Π° ΠΈΠ·ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° публичния Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€ Π½Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈΡ‚Π΅ във V8, Π½ΠΎ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈΡ‚Π΅ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π½Π΅ са послСдвани. На мястото Π½Π° изслСдоватСлитС
Exodus Intelligence ΠΌΠΎΠΆΠ΅ Π΄Π° са Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈ ΠΈΠ»ΠΈ Ρ€Π°Π·ΡƒΠ·Π½Π°Π²Π°Ρ‚Π΅Π»Π½ΠΈ Π°Π³Π΅Π½Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚ Сксплойт, Π±ΠΈΡ…Π° ΠΈΠΌΠ°Π»ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Ρ‚Π°ΠΉΠ½ΠΎ Π΄Π° Сксплоатират уязвимостта Π² ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° Π΄Π½ΠΈ ΠΈΠ»ΠΈ Π΄ΠΎΡ€ΠΈ сСдмици ΠΏΡ€Π΅Π΄ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° слСдващото ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° Chrome.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€