CRITICAL🇬🇧 English

CVE-2020-12079

Beaker Browser – sandbox escape via prototype-pollution w Electron API

CVSS 10.0v3.1pub. 2020-04-23upd. 2024-11-21

Beaker Browser w wersjach przed 0.8.9 jest podatny na ucieczkę z piaskownicy (sandbox escape), umożliwiającą nieuprzywilejowanemu atakującemu uzyskanie dostępu do systemu i wykonanie dowolnego kodu. Podatność wynika z braku mechanizmu context isolation w Electron, co sprawia, że możliwy jest atak prototype-pollution na wewnętrzne API komunikacyjne Electron.

Pokaż oryginał (EN)

Beaker before 0.8.9 allows a sandbox escape, enabling system access and code execution. This occurs because Electron context isolation is not used, and therefore an attacker can conduct a prototype-pollution attack against the Electron internal messaging API.

🤖 Analiza AI
Jak działa

Electron oferuje mechanizm context isolation, który izoluje kod strony internetowej od kodu uprzywilejowanego procesu renderera. W Beaker Browser przed wersją 0.8.9 mechanizm ten nie był włączony, co umożliwiało atakującemu modyfikację prototypów obiektów JavaScript (prototype-pollution) dostępnych z poziomu treści stron internetowych. Przez manipulację wewnętrznym API komunikacyjnym Electron, atakujący mógł wydostać się z piaskownicy przeglądarki i uzyskać dostęp do zasobów systemu operacyjnego.

Skutki

Atakujący może uzyskać pełny dostęp do systemu plików i zasobów systemu operacyjnego oraz wykonać dowolny kod (RCE) z uprawnieniami procesu Beaker Browser, bez konieczności uwierzytelnienia i interakcji użytkownika.

Mitygacja

Należy zaktualizować Beaker Browser do wersji 0.8.9 lub nowszej, w której wprowadzono context isolation dla Electron. Szczegóły dostępne w oficjalnych notatkach wydania: https://github.com/beakerbrowser/beaker/releases/tag/0.8.9

Kogo dotyczy

Beaker Browser (Beakerbrowser Beaker) w wersjach przed 0.8.9

Uwagi

Podatność zgłoszona i śledzona w repozytorium projektu pod numerem issue #1519 na GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Beakerbrowser Beaker

    APP
    Beakerbrowser
    < 0.8.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2013-7489MEDIUM6.8ten sam produkt

The Beaker library through 1.11.0 for Python is affected by deserialization of untrusted data, which could lea...