Les chercheurs de la société Exodus Intelligence une faiblesse dans le processus de correction des vulnérabilités dans la base de code de Chrome/Chromium. Le problème réside dans le fait que Google divulgue des informations, indiquant que les corrections apportées sont liées à des problèmes de sécurité uniquement après la sortie, mais
ajoute dans le dépôt du code pour corriger la vulnérabilité dans le moteur V8 avant la publication de la version. Pendant un certain temps, les corrections subissent des tests et il existe une fenêtre, durant laquelle la vulnérabilité est corrigée dans la base de code et disponible pour analyse, mais la vulnérabilité n'est pas corrigée sur les systèmes des utilisateurs.
En examinant les modifications apportées au dépôt, les chercheurs ont remarqué l'ajout fait le 19 février et en trois jours, ils ont pu préparer , affectant les versions actuelles de Chrome (l'exploit publié n'incluait pas de composants pour contourner l'isolement sandbox). La société Google a rapidement publié la mise à jour Chrome 80.0.3987.122, corrigeant la vulnérabilité liée à l'exploit proposé (CVE-2020-6418). La vulnérabilité a été initialement identifiée par des ingénieurs de Google et était causée par un problème de traitement des types dans l'opération JSCreate, qui peut être exploité via la méthode Array.pop ou Array.prototype.pop. Il est intéressant de noter qu'un problème similaire a été dans Firefox l'été dernier.
Les chercheurs ont également noté que la création d'exploits était simplifiée grâce à l'inclusion dans le mécanisme (au lieu de stocker la valeur entière de 64 bits, seules les parties inférieures uniques du pointeur sont conservées, ce qui permet de réduire considérablement la consommation de mémoire dans le tas). Par exemple, certaines structures de données situées au début du tas, telles que la table des fonctions intégrées, les objets « contexte natif » et du ramasse-miettes, sont maintenant placés à des adresses prévisibles et accessibles en écriture.
Il est intéressant de noter qu'il y a presque un an, la société Exodus Intelligence une démonstration similaire sur la possibilité de créer un exploit basé sur l'examen du journal public des corrections dans V8, mais, il semble, aucune conclusion n'a été tirée. Au niveau des chercheurs
Exodus Intelligence a pu être infiltrée par des cybercriminels ou des agences gouvernementales, qui, en créant un exploit, auraient eu la possibilité d'exploiter une vulnérabilité pendant des jours, voire des semaines, avant la sortie d'une nouvelle version de Chrome.
Source : opennet.ru
