Google heeft per ongeluk toegang verleend tot een openbaar rapport (publieke kopie) met een gedetailleerde uitleg en voorbeeld van een exploit voor een kwetsbaarheid die nog niet is opgelost in de Chromium-engine. De kwetsbaarheid wordt als gevaarlijk beschouwd en de onderzoeker die het probleem heeft ontdekt, heeft een beloning van $1000 ontvangen. Informatie over het probleem is al in 2022 verzonden en sindsdien is het onderwerp af en toe besproken, maar niet volledig afgerond, omdat het noodzakelijk was nieuwe limieten voor ononderbroken downloads in te voeren. In een van deze discussies dachten de ontwikkelaars per ongeluk dat de kwetsbaarheid was opgelost en hebben ze publiekelijk toegang verleend tot de informatie, terwijl het probleem nog steeds niet was opgelost.
De kwetsbaarheid stelt een aanvaller in staat om de uitvoering van een achtergrond JavaScript-handler (Service Worker) voort te zetten, zelfs na het sluiten van het browservenster. Dit geeft de aanvaller de mogelijkheid om constante controle over de browser uit te oefenen en op elk moment hun JavaScript-code uit te voeren in de context van hun pagina. Het aanvalsscenario houdt in dat de aanvaller zijn pagina kan openen in een versie van de browser zonder kwetsbaarheden, waarna hij kan wachten op de ontdekking van een ernstige kwetsbaarheid in de browser en het uitvoeren van de exploit kan organiseren zonder dat de gebruiker de pagina van de aanvaller opnieuw hoeft te openen. De methode bestaat uit het creƫren van een pagina met een Service Worker die een dataload-operatie uitvoert die nooit wordt onderbroken.
Volgens de onderzoeker die het probleem ontdekte, kan de kwetsbaarheid worden gebruikt om een botnet van browsers te creƫren die gebruikers niet in de gaten hebben, zodat de aanvaller op afstand JavaScript-code op hun apparaat kan uitvoeren zonder dat ze iets hoeven te doen. Zo'n botnet kan, zelfs zonder gebruik te maken van andere kwetsbaarheden, worden ingezet om DDoS-aanvallen uit te voeren en kwaadwillig verkeer via de systemen van slachtoffers te proxy-en. Het probleem betreft alle browsers die draaien op de Chromium-engine.
Bron: opennet.ru
