Cercetătorii de la Exodus Intelligence punctul slab în procesul de corectare a vulnerabilităților din baza de cod Chrome/Chromium. Problema este că Google dezvăluie informații doar după lansare că corectările sunt legate de probleme de securitate, dar
adaugă în depozit cod pentru a remedia vulnerabilitatea din motorul V8 înainte de publicarea lansării. În acel timp, corecțiile sunt testate, iar o fereastră se deschide în care vulnerabilitatea devine corectată în baza de cod și disponibilă pentru analiză, dar vulnerabilitatea rămâne necorectată pe sistemele utilizatorilor.
Studiind modificările aduse depozitului, cercetătorii au observat că pe 19 februarie și în termen de trei zile au reușit să pregătească , afectând versiunile curente ale Chrome (exploitul publicat nu conținea componente pentru ocolirea izolării sandbox). Compania Google a lansat rapid actualizarea Chrome 80.0.3987.122, remediind problema legată de exploit-ul propus (CVE-2020-6418). Vulnerabilitatea a fost identificată inițial de inginerii Google și a fost cauzată de o problemă de procesare a tipurilor în operațiunea JSCreate, care poate fi exploatată prin metoda Array.pop sau Array.prototype.pop. Este notabil că o problemă similară a fost în Firefox în vara anului trecut.
Cercetătorii au observat, de asemenea, simplificarea creării exploit-urilor datorită includerii în mecanismul (în loc de o valoare completă de 64 de biți, sunt stocate doar bitii inferiori unici ai pointerului, ceea ce permite reducerea semnificativă a consumului de memorie în heap). De exemplu, unele structuri de date aflate la începutul heap-ului, cum ar fi tabela funcțiilor încorporate, obiectele „native context” și ale colectorului de gunoi, sunt acum amplasate pe adrese împachetate, previzibile și accesibile pentru scriere.
Interesant este că, acum aproape un an, compania Exodus Intelligence a realizat Exodus Intelligence ar fi putut fi infractorii sau agențiile de securitate, care, dacă ar fi creat exploit-ul, ar fi avut posibilitatea să exploateze vulnerabilitatea în mod ascuns timp de zile sau chiar săptămâni până la formarea următoarei versiuni de Chrome.
Exodus Intelligence могли оказаться злоумышленники или спецслужбы, которые при создании эксплоита имели бы возможность дни или даже недели скрыто эксплуатировать уязвимость до формирования очередного релиза Chrome.
Sursa: opennet.ro
