Exodus Intelligence'i teadlased tÔid vÀlja nÔrkuse Chrome'i/Chromiumi koodibaasi turvapaikade kÀitlemise protsessis. Probleem seisneb selles, et Google avalikustab teavet, et tehtud parandused puudutavad turvaprobleeme ainult pÀrast versiooni vÀljalaskmist, kuid
lisab koodireposkoopi turvaaugu parandamiseks V8 mootoris enne avaldamise kuupĂ€eva. Mingil hetkel testitakse parandusi ja tekib ajavahemik, mille jooksul turvaauk on koodibaasis parandatud ja analĂŒĂŒsimiseks kergesti kĂ€tte saadav, kuid auk jÀÀb parandamata kasutajate sĂŒsteemides.
Repo muutusi uurides mĂ€rkisid teadlased, et 19. veebruaril lisati uusi muudatusi ja kolme pĂ€eva jooksul suudeti valmistada exploiti, mis mĂ”jutab praeguseid Chrome'i versioone (avalikustatud exploit ei sisaldanud komponente, et mööda minna sandbox-isolatsioonist). Google reageeris kiiresti Chrome'i 80.0.3987.122 uuendusega, mis kĂ”rvaldab seosed ettepanekuga antud exploitiga (CVE-2020-6418). Turvaauk tuvastati esmakordselt Google'i inseneride poolt ja see pĂ”hjustati tĂŒĂŒbi töötlemise probleemist JSCreate operatsioonis, mida saab kuritarvitada Array.pop vĂ”i Array.prototype.pop meetodi kaudu. Huvides on see, et sarnane probleem ilmnes Firefoxis möödunud aasta suvel.
Teadlased tĂ”id samuti esile, et exploitide loomine on lihtsustunud tĂ€nu sellele, et sisestas mehhanismi (ainult ainulaadsed alumised bitid silumist, mis vĂ€hendab mĂ€lu kasutust hunnikus). NĂ€iteks mĂ”ned hunniku alguses asuvad andmestruktuurid, nagu sisseehitatud funktsioonide tabel, "native context" objektid ja prĂŒgikoguja, on nĂŒĂŒd paigutatud ettearvatavatesse ja kirjutusĂ”igusega pakkimisadressidesse.
Huvitav on see, et peaaegu aasta tagasi tegi Exodus Intelligence demonstratsiooni exploidi loomisvÔime kohta, mis pÔhines V8 avaliku paranduste logi uurimisel, kuid ilmselt ei tulnud sellest nÔuetekohaseid jÀreldusi. Exodus Intelligence'i teadlaste kohal vÔiksid olla pahatahtlikud isikud vÔi luureteenistused, kes oleks vÔinud exploiti loomisel varjatult Àra kasutada turvaauku enne jÀrgmise Chrome'i versiooni vÀljalaskmist.
Exodus Intelligence'i poolt vÔisid olla pahatahtlikud isikud vÔi eriteenistused, kes oleksid suutnud haavatavust eksploiteerida pÀevi vÔi isegi nÀdalaid enne jÀrgmist Chrome'i versiooni.
Allikas: opennet.ru
