0-pĂ€eva haavatavus Chromes, mis tuvastati V8 mootori muudatuste analĂŒĂŒsi kĂ€igus

Exodus Intelligence'i teadlased demonstratsioon on tuvastanud nÔrkuse Chrome'i/Chromiumi koodibaasi haavatavuste parandamise protsessis. Probleem on selles, et Google avaldab teavet selle kohta, et tehtud parandused on seotud turvaaukudega ainult pÀrast vÀljalaskmist, kuid
lisab reposse koodi, et kĂ”rvaldada haavatavus V8 mootori puhul enne vĂ€ljalaske tegemist. MĂ”nda aega kĂ€ivad parandused testimisel ja tekib aken, mil haavatavus on koodibaasis parandatud ja analĂŒĂŒsitav, kuid haavatavus jÀÀb endiselt kasutajate sĂŒsteemides parandamata.

Uuringute kĂ€igus, mis on seotud reposse tehtud muudatustega, pöörasid teadlased tĂ€helepanu 19. veebruaril lisatud parandust ja kolme pĂ€eva jooksul suudeti ette valmistada eksploit, mis rĂŒndab praeguseid Chrome'i vĂ€ljalaskeid (avalikustatud eksploit ei sisaldanud komponente sandbox-keepebisusest mööda minemiseks). Google korraldas kiiresti vĂ€lja andnud Chrome'i uuenduse 80.0.3987.122, kĂ”rvaldades seosed esitatud eksploitiga haavatavus (CVE-2020-6418). Haavatavus tuvastati algselt Google'i inseneride poolt ja see oli tingitud tĂŒĂŒpide töötlemise probleemist JSCreate operatsioonis, mida saab kasutada Array.pop vĂ”i Array.prototype.pop meetodi kaudu. MĂ€rkimisvÀÀrne on, et sarnane probleem oli parandatud Firefoxis eelmise suve jooksul.

Teadlased mĂ€rkisid ka, et eksploitide loomine on lihtsustunud tĂ€nu Chrome 80 mehhanismi pöidla pakendamise (selle asemel, et sĂ€ilitada tĂ€ielikke 64-bitiseid vÀÀrtusi, salvestatakse ainult ainulaadsed madalamad pöidla bitid, mis aitab oluliselt vĂ€hendada mĂ€lu tarbimist kuhjas). NĂ€iteks mĂ”ned kuhja alguses asuvad andmestruktuurid, nagu sisseehitatud funktsioonide tabel, "native context" objektid ja jÀÀtme kogumise juureobjektid, asuvad nĂŒĂŒd ennustatavates ja kirjutatavates pakendatud aadressides.

Huvitav on, et peaaegu aasta tagasi nĂ€itas Exodus Intelligence sarnast demonstreerimist eksploitide loomise vĂ”imalusest, analĂŒĂŒsides V8 avalikku paranduste logi, kuid tundub, et kohaseid jĂ€reldusi ei tehtud. Exodus Intelligence'i teadlaste positsioonil vĂ”iksid olla kurjategijad vĂ”i riiklikud teenistused, kellel oleks vĂ”imalus pĂ€evade vĂ”i isegi nĂ€dalate jooksul varjatud kasutusele vĂ”tta haavatavus enne jĂ€rgmise Chrome'i versiooni vĂ€ljalaskmist.
Exodus Intelligence vÔib olla rÀmpspost vÔi salateenistused, kes eksploiteerisid haavatavust pÀevade vÔi isegi nÀdalate jooksul enne jÀrgmise Chrome'i versiooni vÀljaandmist.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster