Podatność heap buffer overflow w warstwie UI przeglądarki Google Chrome na system Android umożliwia atakującemu ucieczkę z piaskownicy (sandbox escape). Jest aktywnie wykorzystywana i sklasyfikowana jako krytyczna z wynikiem CVSS 9.6.
▸ Pokaż oryginał (EN)
Heap buffer overflow in UI in Google Chrome on Android prior to 86.0.4240.185 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Atakujący, który wcześniej skompromitował proces renderera w przeglądarce Chrome, może dostarczyć ofierze specjalnie spreparowaną stronę HTML. Strona ta wywołuje przepełnienie bufora sterty (heap buffer overflow) w komponencie UI przeglądarki działającej na Androidzie. Wykorzystanie tej podatności pozwala na wyjście poza izolowaną piaskownicę procesu renderera i uzyskanie szerszych uprawnień w systemie.
Atakujący może wykonać ucieczkę z sandbox przeglądarki, co potencjalnie prowadzi do wykonania dowolnego kodu z uprawnieniami wykraczającymi poza izolowany proces renderera. W konsekwencji możliwe jest przejęcie kontroli nad urządzeniem z systemem Android.
Należy zaktualizować Google Chrome na Android do wersji 86.0.4240.185 lub nowszej. Aktualizacja dostępna jest poprzez Google Play Store lub zgodnie z referencjami producenta: https://chromereleases.googleblog.com/2020/11/chrome-for-android-update.html
Google Chrome na Android w wersjach wcześniejszych niż 86.0.4240.185
Podatność jest umieszczona w katalogu CISA Known Exploited Vulnerabilities (KEV), co potwierdza aktywne wykorzystanie w środowiskach produkcyjnych. Warunkiem wstępnym ataku jest wcześniejsze skompromitowanie procesu renderera przeglądarki.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HGoogle Android
OSGooglewszystkie wersjeGoogle Chrome
APPGoogle< 86.0.4240.185
CISA KEV — szczegółyi
- Dostawcai
- Google ↗
- Produkti
- Chrome for Android UI
- Data dodania do KEVi
- 3 listopada 2021
- Termin remediation (USA)i
- 3 maja 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami dostawcy.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Interfejs Google Chrome na Androida zawiera lukę typu heap buffer overflow, która umożliwia zdalnemu atakującemu, który skompromitował proces renderera, potencjalne wykonanie sandbox escape poprzez spreparowaną stronę HTML.
▸ Pokaż oryginał (EN)
Google Chrome for Android UI contains a heap buffer overflow vulnerability that allows a remote attacker, who has compromised the renderer process, to potentially perform a sandbox escape via a crafted HTML page.
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox