Vulnerabilitate zero-day în Chrome, descoperită prin analiza modificărilor din motorul V8

Cercetătorii de la Exodus Intelligence a fost demonstrat punctul slab în procesul de corectare a vulnerabilităților din baza de cod Chrome/Chromium. Problema este că Google dezvăluie informații doar după lansare că corectările sunt legate de probleme de securitate, dar
adaugă în depozit cod pentru a remedia vulnerabilitatea din motorul V8 înainte de publicarea lansării. În acel timp, corecțiile sunt testate, iar o fereastră se deschide în care vulnerabilitatea devine corectată în baza de cod și disponibilă pentru analiză, dar vulnerabilitatea rămâne necorectată pe sistemele utilizatorilor.

Studiind modificările aduse depozitului, cercetătorii au observat că pe 19 februarie un fix și în termen de trei zile au reușit să pregătească Exploatarea este posibilă în configurațiile nginx în care redirecționarea către PHP-FPM este efectuată cu separarea părților URL prin „fastcgi_split_path_info” și definirea variabilei de mediu PATH_INFO, dar fără o verificare prealabilă a existenței fișierului prin directiva „try_files $fastcgi_script_name” sau construcția „if (!-f $document_root$fastcgi_script_name)”. Problema se regăsește și, afectând versiunile curente ale Chrome (exploitul publicat nu conținea componente pentru ocolirea izolării sandbox). Compania Google a lansat rapid a lansat actualizarea Chrome 80.0.3987.122, remediind problema legată de exploit-ul propus vulnerabilitatea (CVE-2020-6418). Vulnerabilitatea a fost identificată inițial de inginerii Google și a fost cauzată de o problemă de procesare a tipurilor în operațiunea JSCreate, care poate fi exploatată prin metoda Array.pop sau Array.prototype.pop. Este notabil că o problemă similară a fost a fost corectată în Firefox în vara anului trecut.

Cercetătorii au observat, de asemenea, simplificarea creării exploit-urilor datorită includerii în Chrome 80 mecanismul împachetării pointerilor (în loc de o valoare completă de 64 de biți, sunt stocate doar bitii inferiori unici ai pointerului, ceea ce permite reducerea semnificativă a consumului de memorie în heap). De exemplu, unele structuri de date aflate la începutul heap-ului, cum ar fi tabela funcțiilor încorporate, obiectele „native context” și obiectele rădăcină ale colectorului de gunoi, sunt acum amplasate pe adrese împachetate, previzibile și accesibile pentru scriere.

Interesant este că, acum aproape un an, compania Exodus Intelligence a realizat o demonstrație similară a posibilității de a crea un exploit bazat pe studiul jurnalului public de corecturi din V8, dar, se pare, nu s-au tras concluziile necesare. În locul cercetătorilor Exodus Intelligence ar fi putut fi infractorii sau agențiile de securitate, care, dacă ar fi creat exploit-ul, ar fi avut posibilitatea să exploateze vulnerabilitatea în mod ascuns timp de zile sau chiar săptămâni până la formarea următoarei versiuni de Chrome.
Exodus Intelligence могли оказаться злоумышленники или спецслужбы, которые при создании эксплоита имели бы возможность дни или даже недели скрыто эксплуатировать уязвимость до формирования очередного релиза Chrome.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster