Vulnerability in LibJS allowing code execution when opening a page in the Ladybird browser

W silniku JavaScript LibJS, używanym w przeglądarce internetowej Ladybird, zidentyfikowano podatność (CVE-2025-47154), która umożliwia wykonanie własnego kodu w systemie podczas przetwarzania specjalnie przygotowanego kodu JavaScript. Podatność wynika z uwolnienia pamięci w wektorze m_argument_values_buffer, na który pozostawał wskaźnik w strukturze arguments_list, co prowadziło do odwołania się do już zwolnionego obszaru pamięci. Dostępny jest działający prototyp exploit.

Badacz, który odkrył problem, przeprowadził testy fuzzingowe LibJS, podczas których zarejestrowano 10 awaryjnych zakończeń. Analiza jednego z awarii wykazała, że problem może być wykorzystany przy przetwarzaniu kodu JavaScript. Podatność pozwalała na odczyt i zapis w dowolnych obszarach pamięci procesu. Wykonanie kodu zorganizowano w exploicie poprzez zastąpienie wskaźnika powrotu z funkcji renderującej. Za pomocą programowania zorientowanego na zwroty (ROP — Return-Oriented Programming, exploit tworzy się z już istniejących fragmentów instrukcji maszynowych, kończących się instrukcją powrotu sterowania) utworzono łańcuch do wykonania wywołania systemowego execve, aby uruchomić zewnętrzną aplikację.

Przeglądarka Ladybird jest rozwijana przez Andreasa Klinga, który kiedyś pracował w firmie Nokia i zajmował się rozwojem KHTML, a następnie w Apple był jednym z programistów Safari. Na obecnym etapie rozwoju Ladybird znajduje się w fazie wczesnej wersji alpha, odpowiedniej tylko dla deweloperów. Projekt został pierwotnie stworzony jako aplikacja dla systemu operacyjnego SerenityOS, ale latem ubiegłego roku został wydzielony jako oddzielny projekt i otrzymał darowiznę w wysokości 1 miliona dolarów. Przeglądarka jest napisana w języku C++ (postanowiono przejść na język Swift) i jest udostępniana na licencji BSD. Projektem rozwijany jest własny silnik LibWeb, interpreter JavaScript LibJS oraz towarzyszące biblioteki.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster