0-Day-SicherheitslĂŒcke in Chrome, entdeckt durch die Analyse von Änderungen im V8-Engine

Forscher von Exodus Intelligence demonstrierten eine Schwachstelle im Prozess der Behebung von SicherheitsanfĂ€lligkeiten in der Codebasis von Chrome/Chromium. Das Problem besteht darin, dass Google Informationen darĂŒber veröffentlicht, dass die vorgenommenen Änderungen mit Sicherheitsproblemen zusammenhĂ€ngen, erst nach der Veröffentlichung, aber
fĂŒgt den Code zur Behebung der SicherheitsanfĂ€lligkeit im V8-Engine-Repository vor der Veröffentlichung hinzu. Eine Zeit lang werden die Patches getestet, und es entsteht ein Zeitfenster, in dem die SicherheitsanfĂ€lligkeit in der Codebasis behoben ist und zur Analyse verfĂŒgbar ist, aber die Schwachstelle bleibt auf den Benutzer-Systemen unbehoben.

Bei der Untersuchung der Änderungen im Repository bemerkten die Forscher, dass am 19. Februar hinzugefĂŒgt wurde Korrektur und innerhalb von drei Tagen konnten sie Exploit, aktuelle Chrome-Versionen angreifen (der veröffentlichte Exploit enthielt keine Komponenten zur Umgehung der Sandbox-Isolierung). Google hat zeitnah hat das Update Chrome 80.0.3987.122 veröffentlicht, um die mit dem vorgeschlagenen Exploit verbundenen eine Schwachstelle (CVE-2020-6418) zu beheben. Die Schwachstelle wurde ursprĂŒnglich von Ingenieuren von Google erkannt und wurde durch ein Problem bei der Typverarbeitung in der Operation JSCreate verursacht, das ĂŒber die Methode Array.pop oder Array.prototype.pop ausgenutzt werden kann. Bemerkenswert ist, dass ein Ă€hnliches Problem 21. November im letzten Sommer in Firefox auftrat.

Die Forscher wiesen auch darauf hin, dass die Erstellung von Exploits durch die EinfĂŒhrung von Chrome 80 einem Mechanismus zur Verpackung von Zeigern vereinfacht wurde (anstatt eines vollstĂ€ndigen 64-Bit-Wertes werden nur die einzigartigen unteren Bits des Zeigers gespeichert, was den Speicherverbrauch im Heap erheblich reduziert). Beispielsweise werden einige am Anfang des Heaps befindliche Datenstrukturen, wie die Tabelle der eingebauten Funktionen, Objekte des „native context“ und Wurzelobjekte des Garbage Collectors, jetzt an vorhersehbaren und beschreibbaren verpackten Adressen platziert.

Es ist interessant, dass vor fast einem Jahr von Exodus Intelligence eine Ă€hnliche Demonstration der Möglichkeit zur Erstellung eines Exploits auf der Grundlage der Analyse des öffentlichen Patch-Logs in V8 durchgefĂŒhrt wurde, jedoch scheinen die notwendigen SchlĂŒsse nicht gezogen worden zu sein. An der Stelle der Forscher von Exodus Intelligence könnten sich Angreifer oder Geheimdienste befunden haben, die beim Erstellen eines Exploits die Möglichkeit gehabt hĂ€tten, die Schwachstelle Tage oder sogar Wochen lang unentdeckt auszunutzen, bevor ein weiterer Chrome-Release erstellt wurde.
Exodus Intelligence könnten Angreifer oder Geheimdienste gewesen sein, die bei der Erstellung des Exploits die Möglichkeit gehabt hĂ€tten, die Schwachstelle ĂŒber Tage oder sogar Wochen lang heimlich auszunutzen, bevor eine neue Version von Chrome veröffentlicht wurde.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster