Forscher von Exodus Intelligence eine Schwachstelle im Prozess der Behebung von SicherheitsanfĂ€lligkeiten in der Codebasis von Chrome/Chromium. Das Problem besteht darin, dass Google Informationen darĂŒber veröffentlicht, dass die vorgenommenen Ănderungen mit Sicherheitsproblemen zusammenhĂ€ngen, erst nach der Veröffentlichung, aber
fĂŒgt den Code zur Behebung der SicherheitsanfĂ€lligkeit im V8-Engine-Repository vor der Veröffentlichung hinzu. Eine Zeit lang werden die Patches getestet, und es entsteht ein Zeitfenster, in dem die SicherheitsanfĂ€lligkeit in der Codebasis behoben ist und zur Analyse verfĂŒgbar ist, aber die Schwachstelle bleibt auf den Benutzer-Systemen unbehoben.
Bei der Untersuchung der Ănderungen im Repository bemerkten die Forscher, dass am 19. Februar hinzugefĂŒgt wurde und innerhalb von drei Tagen konnten sie , aktuelle Chrome-Versionen angreifen (der veröffentlichte Exploit enthielt keine Komponenten zur Umgehung der Sandbox-Isolierung). Google hat zeitnah das Update Chrome 80.0.3987.122 veröffentlicht, um die mit dem vorgeschlagenen Exploit verbundenen (CVE-2020-6418) zu beheben. Die Schwachstelle wurde ursprĂŒnglich von Ingenieuren von Google erkannt und wurde durch ein Problem bei der Typverarbeitung in der Operation JSCreate verursacht, das ĂŒber die Methode Array.pop oder Array.prototype.pop ausgenutzt werden kann. Bemerkenswert ist, dass ein Ă€hnliches Problem im letzten Sommer in Firefox auftrat.
Die Forscher wiesen auch darauf hin, dass die Erstellung von Exploits durch die EinfĂŒhrung von einem Mechanismus (anstatt eines vollstĂ€ndigen 64-Bit-Wertes werden nur die einzigartigen unteren Bits des Zeigers gespeichert, was den Speicherverbrauch im Heap erheblich reduziert). Beispielsweise werden einige am Anfang des Heaps befindliche Datenstrukturen, wie die Tabelle der eingebauten Funktionen, Objekte des ânative contextâ und des Garbage Collectors, jetzt an vorhersehbaren und beschreibbaren verpackten Adressen platziert.
Es ist interessant, dass vor fast einem Jahr von Exodus Intelligence eine Exodus Intelligence könnten sich Angreifer oder Geheimdienste befunden haben, die beim Erstellen eines Exploits die Möglichkeit gehabt hÀtten, die Schwachstelle Tage oder sogar Wochen lang unentdeckt auszunutzen, bevor ein weiterer Chrome-Release erstellt wurde.
Exodus Intelligence könnten Angreifer oder Geheimdienste gewesen sein, die bei der Erstellung des Exploits die Möglichkeit gehabt hĂ€tten, die Schwachstelle ĂŒber Tage oder sogar Wochen lang heimlich auszunutzen, bevor eine neue Version von Chrome veröffentlicht wurde.
Quelle: opennet.ru
