La empresa Google abrió accidentalmente el acceso público a un informe (copia pública) que contiene una explicación detallada y un ejemplo de exploit para una vulnerabilidad aún no corregida en el motor Chromium. La vulnerabilidad ha sido considerada peligrosa y se otorgó una recompensa de $1000 al investigador que la descubrió. La información sobre el problema se envió en 2022 y desde entonces se ha discutido periódicamente, pero no se ha llevado a cabo la solución (se requerían nuevos límites para la carga continua). En una de estas discusiones, los desarrolladores asumieron erróneamente que la vulnerabilidad había sido corregida y abrieron el acceso público a la información, a pesar de que el problema seguía sin resolverse.
La vulnerabilidad permite que un script de JavaScript en segundo plano (Service Worker) continúe ejecutándose incluso después de cerrar la ventana del navegador, lo que da a un atacante la posibilidad de mantener un control constante sobre el navegador, pudiendo cargar y ejecutar su propio código JavaScript en cualquier momento en el contexto de su página. El escenario de ataque implica que el atacante puede lograr abrir su página en una versión del navegador que no contenga las vulnerabilidades, y luego esperar a que se descubra una vulnerabilidad significativa en el navegador para organizar la ejecución del exploit sin necesidad de que el usuario vuelva a abrir la página del atacante. La esencia del método radica en crear una página con un Service Worker que realiza una operación de carga de datos que nunca se interrumpe.
Según el investigador que identificó el problema, la vulnerabilidad puede ser utilizada para crear un botnet a partir de navegadores cuyos usuarios no sospechan que, una vez establecido, el atacante puede ejecutar código JavaScript de forma remota en sus dispositivos sin que ellos realicen ninguna acción. Dicho botnet, incluso sin explotar otras vulnerabilidades, podría ser utilizado para llevar a cabo ataques DDoS y para enrutar tráfico malicioso a través de las víctimas. El problema afecta a todos los navegadores basados en Chromium.
Fuente: opennet.ru
