Vulnerabilidad de día cero en Chrome, detectada a través del análisis de cambios en el motor V8

Los investigadores de Exodus Intelligence demostraron han identificado un punto débil en el proceso de corrección de vulnerabilidades en la base de código de Chrome/Chromium. El problema radica en que Google revela información sobre las correcciones relacionadas con problemas de seguridad solo después del lanzamiento, pero
agrega al repositorio código para solucionar la vulnerabilidad en el motor V8 antes de la publicación del lanzamiento. Durante algún tiempo, las correcciones se someten a pruebas, creando un período en el que la vulnerabilidad es corregida en la base de código y está disponible para su análisis, pero la vulnerabilidad permanece sin corregir en los sistemas de los usuarios.

Al estudiar los cambios realizados en el repositorio, los investigadores notaron la adición del 19 de febrero la corrección y en un plazo de tres días pudieron preparar exploit, un exploit que afecta las versiones actuales de Chrome (el exploit publicado no incluía componentes para eludir el aislamiento de sandbox). Google de inmediato lanzó publicó la actualización de Chrome 80.0.3987.122, corrigiendo el problema relacionado con el exploit propuesto vulnerabilidad (CVE-2020-6418). La vulnerabilidad fue inicialmente identificada por ingenieros de Google y fue causada por un problema en el manejo de tipos en la operación JSCreate, que puede ser explotado a través del método Array.pop o Array.prototype.pop. Es notable que un problema similar fue corregido reportado en Firefox el verano pasado.

Los investigadores también notaron que la creación de exploits se ha simplificado debido a la inclusión en Chrome 80 un mecanismo de empaquetado de punteros (en lugar de almacenar el valor de 64 bits completo, solo se almacenan los bits inferiores únicos del puntero, lo que permite reducir considerablemente el consumo de memoria en el heap). Por ejemplo, algunas estructuras de datos que se encuentran al inicio del heap, como la tabla de funciones integradas, los objetos 'contexto nativo' y los objetos raíz del recolector de basura, ahora se alojan en direcciones empaquetadas predecibles y grabables.

Es interesante que hace casi un año, Exodus Intelligence realizó una demostración similar de la posibilidad de crear un exploit basado en el estudio del registro público de correcciones en V8, pero, al parecer, no se tomaron las decisiones adecuadas. En el lugar de los investigadores
de Exodus Intelligence pudieron estar delincuentes o agencias de inteligencia, que al crear un exploit podrían haber tenido días o incluso semanas para explotar la vulnerabilidad de forma encubierta antes de que se formara otro lanzamiento de Chrome.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster