Los investigadores de Exodus Intelligence han identificado un punto débil en el proceso de corrección de vulnerabilidades en la base de código de Chrome/Chromium. El problema radica en que Google revela información sobre las correcciones relacionadas con problemas de seguridad solo después del lanzamiento, pero
agrega al repositorio código para solucionar la vulnerabilidad en el motor V8 antes de la publicación del lanzamiento. Durante algún tiempo, las correcciones se someten a pruebas, creando un período en el que la vulnerabilidad es corregida en la base de código y está disponible para su análisis, pero la vulnerabilidad permanece sin corregir en los sistemas de los usuarios.
Al estudiar los cambios realizados en el repositorio, los investigadores notaron la adición del 19 de febrero y en un plazo de tres días pudieron preparar , un exploit que afecta las versiones actuales de Chrome (el exploit publicado no incluía componentes para eludir el aislamiento de sandbox). Google de inmediato publicó la actualización de Chrome 80.0.3987.122, corrigiendo el problema relacionado con el exploit propuesto (CVE-2020-6418). La vulnerabilidad fue inicialmente identificada por ingenieros de Google y fue causada por un problema en el manejo de tipos en la operación JSCreate, que puede ser explotado a través del método Array.pop o Array.prototype.pop. Es notable que un problema similar fue reportado en Firefox el verano pasado.
Los investigadores también notaron que la creación de exploits se ha simplificado debido a la inclusión en un mecanismo (en lugar de almacenar el valor de 64 bits completo, solo se almacenan los bits inferiores únicos del puntero, lo que permite reducir considerablemente el consumo de memoria en el heap). Por ejemplo, algunas estructuras de datos que se encuentran al inicio del heap, como la tabla de funciones integradas, los objetos 'contexto nativo' y del recolector de basura, ahora se alojan en direcciones empaquetadas predecibles y grabables.
Es interesante que hace casi un año, Exodus Intelligence una demostración similar de la posibilidad de crear un exploit basado en el estudio del registro público de correcciones en V8, pero, al parecer, no se tomaron las decisiones adecuadas. En el lugar de los investigadores
de Exodus Intelligence pudieron estar delincuentes o agencias de inteligencia, que al crear un exploit podrían haber tenido días o incluso semanas para explotar la vulnerabilidad de forma encubierta antes de que se formara otro lanzamiento de Chrome.
Fuente: opennet.ru
