Kërkuesit nga kompania Exodus Intelligence një pikë të dobët në procesin e rregullimit të dobësive në bazën e kodit të Chrome/Chromium. Problemi është se Google zbulon informacione se rregullimet e bërë kanë të bëjnë me probleme të sigurisë vetëm pas publikimit, por
shtohet në depo kod për të adresuar dobësinë në motorin V8 përpara publikimit. Për një kohë, rregullimet kalojnë testimin dhe krijohet një dritare, gjatë së cilës dobësia bëhet e korrigjuar në bazën e kodit dhe e disponueshme për analizë, por dobësia mbetet e pandryshuar në sistemet e përdoruesve.
Duke studiuar ndryshimet e bĂ«ra nĂ« depo, kĂ«rkuesit vĂ«renin se ishte shtuar mĂ« 19 shkurt dhe brenda tre ditĂ«ve arritĂ«n tĂ« pĂ«rgatisin , qĂ« godet versionet aktuale tĂ« Chrome (eksploitimi i publikuar nuk pĂ«rfshinte komponentĂ«t pĂ«r tĂ« anashkaluar izolimin e sandbox-it). Kompania Google me shpejtĂ«si pĂ«rmirĂ«simin Chrome 80.0.3987.122, duke eliminuar lidhjen me eksploitin e propozuar (CVE-2020-6418). NjĂ« cenueshmĂ«ri u identifikua fillimisht nga inxhinierĂ«t e Google dhe ishte shkaktuar nga njĂ« problem me trajtimin e tipeve nĂ« operacionin JSCreate, i cili mund tĂ« shfrytĂ«zohet pĂ«rmes metodĂ«s Array.pop ose Array.prototype.pop. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« pĂ«rmendet se njĂ« problem i ngjashĂ«m ishte nĂ« Firefox verĂ«n e kaluar.
Kërkuesit gjithashtu theksuan se ishte më e thjeshtë të krijoheshin eksploit për shkak të përfshirjes në mekanizmin (në vend që të ruhet vlera e plotë 64-bit, ruhet vetëm pjesa unike e poshtme e treguesit, e cila lejon të reduktohet ndjeshëm konsumi i memories në grumbull). Për shembull, disa struktura të dhënash në fillim të grumbullit, si tabela e funksioneve të integruara, objektet 'native context' dhe të grumbulluesit të plehrave, tani vendosen në adresa të paketuar që janë parashikueshëm dhe të shkruara.
ĂshtĂ« interesante qĂ« pothuajse njĂ« vit mĂ« parĂ«, kompania Exodus Intelligence njĂ« demonstrim tĂ« ngjashĂ«m tĂ« mundĂ«sisĂ« pĂ«r tĂ« krijuar njĂ« eksploit duke e bazuar kĂ«tĂ« nĂ« studimin e logjeve publike tĂ« rimĂ«kĂ«mbjes nĂ« V8, por duket se nuk janĂ« nxjerrĂ« pĂ«rfundime tĂ« duhura. NĂ« vendin e kĂ«rkuesve
Exodus Intelligence mund të kenë qenë aktorë të këqij ose agjenci të inteligjencës, të cilët, gjatë krijimit të exploit-it, do të kishin mundësinë të shfrytëzonin një vulnerabilitet për ditë ose madje javë para krijimit të një versioni të ri të Chrome.
Burimi: opennet.ru
