0-Day-Sicherheitslücke in Chrome, entdeckt durch die Analyse von Änderungen im V8-Engine

Forscher von Exodus Intelligence demonstrierten eine Schwachstelle im Prozess der Behebung von Sicherheitsanfälligkeiten in der Codebasis von Chrome/Chromium. Das Problem besteht darin, dass Google Informationen darüber veröffentlicht, dass die vorgenommenen Änderungen mit Sicherheitsproblemen zusammenhängen, erst nach der Veröffentlichung, aber
fügt den Code zur Behebung der Sicherheitsanfälligkeit im V8-Engine-Repository vor der Veröffentlichung hinzu. Eine Zeit lang werden die Patches getestet, und es entsteht ein Zeitfenster, in dem die Sicherheitsanfälligkeit in der Codebasis behoben ist und zur Analyse verfügbar ist, aber die Schwachstelle bleibt auf den Benutzer-Systemen unbehoben.

Bei der Untersuchung der Änderungen im Repository bemerkten die Forscher, dass am 19. Februar hinzugefügt wurde Korrektur und innerhalb von drei Tagen konnten sie Exploit, aktuelle Chrome-Versionen angreifen (der veröffentlichte Exploit enthielt keine Komponenten zur Umgehung der Sandbox-Isolierung). Google hat zeitnah hat das Update Chrome 80.0.3987.122 veröffentlicht, um die mit dem vorgeschlagenen Exploit verbundenen eine Schwachstelle (CVE-2020-6418) zu beheben. Die Schwachstelle wurde ursprünglich von Ingenieuren von Google erkannt und wurde durch ein Problem bei der Typverarbeitung in der Operation JSCreate verursacht, das über die Methode Array.pop oder Array.prototype.pop ausgenutzt werden kann. Bemerkenswert ist, dass ein ähnliches Problem 21. November im letzten Sommer in Firefox auftrat.

Die Forscher wiesen auch darauf hin, dass die Erstellung von Exploits durch die Einführung von Chrome 80 einem Mechanismus zur Verpackung von Zeigern vereinfacht wurde (anstatt eines vollständigen 64-Bit-Wertes werden nur die einzigartigen unteren Bits des Zeigers gespeichert, was den Speicherverbrauch im Heap erheblich reduziert). Beispielsweise werden einige am Anfang des Heaps befindliche Datenstrukturen, wie die Tabelle der eingebauten Funktionen, Objekte des „native context“ und Wurzelobjekte des Garbage Collectors, jetzt an vorhersehbaren und beschreibbaren verpackten Adressen platziert.

Es ist interessant, dass vor fast einem Jahr von Exodus Intelligence eine ähnliche Demonstration der Möglichkeit zur Erstellung eines Exploits auf der Grundlage der Analyse des öffentlichen Patch-Logs in V8 durchgeführt wurde, jedoch scheinen die notwendigen Schlüsse nicht gezogen worden zu sein. An der Stelle der Forscher von Exodus Intelligence könnten sich Angreifer oder Geheimdienste befunden haben, die beim Erstellen eines Exploits die Möglichkeit gehabt hätten, die Schwachstelle Tage oder sogar Wochen lang unentdeckt auszunutzen, bevor ein weiterer Chrome-Release erstellt wurde.
Exodus Intelligence könnten Angreifer oder Geheimdienste gewesen sein, die bei der Erstellung des Exploits die Möglichkeit gehabt hätten, die Schwachstelle über Tage oder sogar Wochen lang heimlich auszunutzen, bevor eine neue Version von Chrome veröffentlicht wurde.

Quelle: opennet.ru

60GB SSD 8Gb DDR4