0-pĂ€eva haavatavus Chrome'is, mille avastas V8 mootoris tehtud muudatuste analĂŒĂŒs.

Exodus Intelligence'i teadlased demonstreeriti tÔid vÀlja nÔrkuse Chrome'i/Chromiumi koodibaasi turvapaikade kÀitlemise protsessis. Probleem seisneb selles, et Google avalikustab teavet, et tehtud parandused puudutavad turvaprobleeme ainult pÀrast versiooni vÀljalaskmist, kuid
lisab koodireposkoopi turvaaugu parandamiseks V8 mootoris enne avaldamise kuupĂ€eva. Mingil hetkel testitakse parandusi ja tekib ajavahemik, mille jooksul turvaauk on koodibaasis parandatud ja analĂŒĂŒsimiseks kergesti kĂ€tte saadav, kuid auk jÀÀb parandamata kasutajate sĂŒsteemides.

Repo muutusi uurides mĂ€rkisid teadlased, et 19. veebruaril lisati uusi muudatusi parandus ja kolme pĂ€eva jooksul suudeti valmistada eksploitexploiti, mis mĂ”jutab praeguseid Chrome'i versioone (avalikustatud exploit ei sisaldanud komponente, et mööda minna sandbox-isolatsioonist). Google reageeris kiiresti vabastas Chrome'i 80.0.3987.122 uuendusega, mis kĂ”rvaldab seosed ettepanekuga antud exploitiga haavatavus (CVE-2020-6418). Turvaauk tuvastati esmakordselt Google'i inseneride poolt ja see pĂ”hjustati tĂŒĂŒbi töötlemise probleemist JSCreate operatsioonis, mida saab kuritarvitada Array.pop vĂ”i Array.prototype.pop meetodi kaudu. Huvides on see, et sarnane probleem ilmnes parandatud Firefoxis möödunud aasta suvel.

Teadlased tĂ”id samuti esile, et exploitide loomine on lihtsustunud tĂ€nu sellele, et Chrome 80 sisestas mehhanismi pointers'i pakkimise (ainult ainulaadsed alumised bitid silumist, mis vĂ€hendab mĂ€lu kasutust hunnikus). NĂ€iteks mĂ”ned hunniku alguses asuvad andmestruktuurid, nagu sisseehitatud funktsioonide tabel, "native context" objektid ja juureobjekte prĂŒgikoguja, on nĂŒĂŒd paigutatud ettearvatavatesse ja kirjutusĂ”igusega pakkimisadressidesse.

Huvitav on see, et peaaegu aasta tagasi tegi Exodus Intelligence sarnase demonstratsiooni exploidi loomisvÔime kohta, mis pÔhines V8 avaliku paranduste logi uurimisel, kuid ilmselt ei tulnud sellest nÔuetekohaseid jÀreldusi. Exodus Intelligence'i teadlaste kohal vÔiksid olla pahatahtlikud isikud vÔi luureteenistused, kes oleks vÔinud exploiti loomisel varjatult Àra kasutada turvaauku enne jÀrgmise Chrome'i versiooni vÀljalaskmist.
Exodus Intelligence'i poolt vÔisid olla pahatahtlikud isikud vÔi eriteenistused, kes oleksid suutnud haavatavust eksploiteerida pÀevi vÔi isegi nÀdalaid enne jÀrgmist Chrome'i versiooni.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster