vulnerabilitet 0-day në Chrome, e zbuluar përmes analizës së ndryshimeve në motorin V8

Kërkuesit nga kompania Exodus Intelligence demonstruan një pikë të dobët në procesin e rregullimit të dobësive në bazën e kodit të Chrome/Chromium. Problemi është se Google zbulon informacione se rregullimet e bërë kanë të bëjnë me probleme të sigurisë vetëm pas publikimit, por
shtohet në depo kod për të adresuar dobësinë në motorin V8 përpara publikimit. Për një kohë, rregullimet kalojnë testimin dhe krijohet një dritare, gjatë së cilës dobësia bëhet e korrigjuar në bazën e kodit dhe e disponueshme për analizë, por dobësia mbetet e pandryshuar në sistemet e përdoruesve.

Duke studiuar ndryshimet e bĂ«ra nĂ« depo, kĂ«rkuesit vĂ«renin se ishte shtuar mĂ« 19 shkurt korrigjimin dhe brenda tre ditĂ«ve arritĂ«n tĂ« pĂ«rgatisin lejon qĂ« tĂ« shkaktohet njĂ« crash pĂ«rmes dĂ«rgimit tĂ« njĂ« stringu tĂ« gjatĂ« (disa kilobajt) nĂ« komandĂ«n EHLO, por vulnerabiliteti mund tĂ« shfrytĂ«zohet edhe pĂ«rmes komandave tĂ« tjera, dhe potencialisht mund tĂ« pĂ«rdoret pĂ«r tĂ« organizuar ekzekutimin e kodit., qĂ« godet versionet aktuale tĂ« Chrome (eksploitimi i publikuar nuk pĂ«rfshinte komponentĂ«t pĂ«r tĂ« anashkaluar izolimin e sandbox-it). Kompania Google me shpejtĂ«si lĂ«shoi pĂ«rmirĂ«simin Chrome 80.0.3987.122, duke eliminuar lidhjen me eksploitin e propozuar vulnerabiliteti (CVE-2020-6418). NjĂ« cenueshmĂ«ri u identifikua fillimisht nga inxhinierĂ«t e Google dhe ishte shkaktuar nga njĂ« problem me trajtimin e tipeve nĂ« operacionin JSCreate, i cili mund tĂ« shfrytĂ«zohet pĂ«rmes metodĂ«s Array.pop ose Array.prototype.pop. ËshtĂ« e rĂ«ndĂ«sishme tĂ« pĂ«rmendet se njĂ« problem i ngjashĂ«m ishte u rregullua nĂ« Firefox verĂ«n e kaluar.

Kërkuesit gjithashtu theksuan se ishte më e thjeshtë të krijoheshin eksploit për shkak të përfshirjes në Chrome 80 mekanizmin e paketimit të treguesve (në vend që të ruhet vlera e plotë 64-bit, ruhet vetëm pjesa unike e poshtme e treguesit, e cila lejon të reduktohet ndjeshëm konsumi i memories në grumbull). Për shembull, disa struktura të dhënash në fillim të grumbullit, si tabela e funksioneve të integruara, objektet 'native context' dhe objektet rrënjësore të grumbulluesit të plehrave, tani vendosen në adresa të paketuar që janë parashikueshëm dhe të shkruara.

ËshtĂ« interesante qĂ« pothuajse njĂ« vit mĂ« parĂ«, kompania Exodus Intelligence bĂ«ri njĂ« demonstrim tĂ« ngjashĂ«m tĂ« mundĂ«sisĂ« pĂ«r tĂ« krijuar njĂ« eksploit duke e bazuar kĂ«tĂ« nĂ« studimin e logjeve publike tĂ« rimĂ«kĂ«mbjes nĂ« V8, por duket se nuk janĂ« nxjerrĂ« pĂ«rfundime tĂ« duhura. NĂ« vendin e kĂ«rkuesve
Exodus Intelligence mund të kenë qenë aktorë të këqij ose agjenci të inteligjencës, të cilët, gjatë krijimit të exploit-it, do të kishin mundësinë të shfrytëzonin një vulnerabilitet për ditë ose madje javë para krijimit të një versioni të ri të Chrome.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster