Google a accidentellement révélé des détails sur une vulnérabilité non corrigée dans Chromium

Google a accidentellement rendu public un rapport (copie publique) contenant une explication dĂ©taillĂ©e et un exemple d'exploit pour une vulnĂ©rabilitĂ© qui n'a pas encore Ă©tĂ© corrigĂ©e dans le moteur Chromium. La vulnĂ©rabilitĂ© est considĂ©rĂ©e comme dangereuse et le chercheur ayant signalĂ© le problĂšme a reçu une rĂ©compense de 1000 $. L'information concernant le problĂšme a Ă©tĂ© envoyĂ©e en 2022 et, depuis lors, a Ă©tĂ© pĂ©riodiquement discutĂ©e, mais n'a pas Ă©tĂ© finalisĂ©e, le dĂ©bat sur sa correction nĂ©cessitant la mise en Ɠuvre de nouvelles limites sur le tĂ©lĂ©chargement continu. Dans l'une de ces discussions, les dĂ©veloppeurs ont par erreur considĂ©rĂ© la vulnĂ©rabilitĂ© comme rĂ©solue et ont ouvert l'accĂšs public Ă  l'information, bien que le problĂšme soit restĂ© non rĂ©solu.

La vulnĂ©rabilitĂ© permet la poursuite de l'exĂ©cution d'un gestionnaire JavaScript en arriĂšre-plan (Service Worker) mĂȘme aprĂšs la fermeture de la fenĂȘtre du navigateur, offrant Ă  un attaquant la possibilitĂ© de maintenir un contrĂŽle permanent sur le navigateur avec la capacitĂ© de charger et d'exĂ©cuter Ă  tout moment son propre code JavaScript dans le contexte de sa page. Le scĂ©nario d'attaque consiste Ă  ce qu'un attaquant parvienne Ă  ouvrir sa page dans une version du navigateur sans vulnĂ©rabilitĂ©s, puis attende qu'une vulnĂ©rabilitĂ© grave soit dĂ©tectĂ©e dans le navigateur et organise l'exĂ©cution de l'exploit sans que l'utilisateur ait besoin de rouvrir la page de l'attaquant. L'essence de la mĂ©thode rĂ©side dans la crĂ©ation d'une page avec un Service Worker, effectuant une opĂ©ration de chargement de donnĂ©es qui ne s'arrĂȘte jamais.

Selon le chercheur ayant signalĂ© le problĂšme, cette vulnĂ©rabilitĂ© pourrait ĂȘtre exploitĂ©e pour crĂ©er un botnet composĂ© de navigateurs, dont les utilisateurs ne soupçonnent pas qu'une fois Ă©tablis, les attaquants peuvent exĂ©cuter Ă  distance du code JavaScript sur leurs dispositifs sans qu'ils aient Ă  intervenir. Un tel botnet, mĂȘme sans exploiter d'autres vulnĂ©rabilitĂ©s, peut ĂȘtre utilisĂ© pour organiser des attaques DDoS et pour faire transiter un trafic malveillant via les systĂšmes des victimes. Le problĂšme concerne tous les navigateurs basĂ©s sur le moteur Chromium.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster