W przeglądarce Microsoft Edge istnieje podatność typu privilege escalation, która umożliwia atakującemu ucieczkę z piaskownicy AppContainer. Jest to groźne, ponieważ pozwala na przekroczenie granicy izolacji przeglądarki i uzyskanie nieautoryzowanego dostępu do zasobów systemu operacyjnego.
▸ Pokaż oryginał (EN)
An elevation of privilege vulnerability exists in Microsoft Edge that could allow an attacker to escape from the AppContainer sandbox in the browser, aka 'Microsoft Edge Elevation of Privilege Vulnerability'.
Podatność dotyczy mechanizmu izolacji AppContainer stosowanego w Microsoft Edge, który ma na celu ograniczenie uprawnień procesów przeglądarki. Atakujący, który zdoła wykonać kod w kontekście przeglądarki, może wykorzystać tę lukę do wydostania się (escape) z piaskownicy AppContainer. W efekcie uzyskuje uprawnienia wykraczające poza te, do których proces przeglądarki powinien mieć dostęp.
Atakujący może uzyskać podwyższone uprawnienia w systemie operacyjnym poprzez ucieczkę z izolowanego środowiska przeglądarki, co może prowadzić do naruszenia poufności, integralności i dostępności danych na poziomie systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w portalu Microsoft Security Response Center (MSRC) pod adresem portal.msrc.microsoft.com dla CVE-2019-0938.
Microsoft Edge oraz Microsoft Windows 10 — konkretne wersje wskazane w referencjach producenta (portal.msrc.microsoft.com).
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HMicrosoft Edge
APPMicrosoftwszystkie wersjeMicrosoft Windows 10
OSMicrosoft160717031709180318091903Microsoft Windows Server 2016
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2019
OSMicrosoftwszystkie wersje
Powiązane podatności
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
RCE w Windows Server Update Service (WSUS) — deserializacja danych
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Heap buffer overflow w GPU w Google Chrome — sandbox escape
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)