Niewystarczające egzekwowanie polityki w komponencie WebUI przeglądarki Google Chrome umożliwiało ucieczkę z piaskownicy (sandbox escape) za pośrednictwem spreparowanego rozszerzenia Chrome. Podatność jest krytyczna, ponieważ może prowadzić do pełnego przejęcia kontroli nad systemem ofiary.
▸ Pokaż oryginał (EN)
Insufficient policy enforcement in WebUI in Google Chrome prior to 87.0.4280.141 allowed an attacker who convinced a user to install a malicious extension to potentially perform a sandbox escape via a crafted Chrome Extension.
Atakujący musi nakłonić użytkownika do zainstalowania złośliwego rozszerzenia Chrome (CWE-1021 — niewystarczająca izolacja interfejsu). Spreparowane rozszerzenie wykorzystuje lukę w egzekwowaniu polityki komponentu WebUI, co pozwala mu wyjść poza mechanizm piaskownicy przeglądarki. W wyniku tego kod rozszerzenia uzyskuje dostęp do zasobów systemu operacyjnego wykraczający poza uprawnienia normalnie przyznawane rozszerzeniom.
Atakujący może dokonać sandbox escape i uzyskać nieautoryzowany dostęp do poufnych danych, modyfikować zawartość systemu lub wykonywać kod poza kontrolowanym środowiskiem przeglądarki, co zagraża poufności, integralności i dostępności systemu.
Należy zaktualizować Google Chrome do wersji 87.0.4280.141 lub nowszej. Użytkownicy dystrybucji Fedora i Debian powinni zastosować patche dostępne w oficjalnych repozytoriach zgodnie z referencjami producenta.
Google Chrome w wersjach wcześniejszych niż 87.0.4280.141, a także powiązane pakiety w Fedora Project Fedora oraz Debian Debian Linux.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HDebian
OSDebian10.0Fedora Project Fedora
OSFedoraproject3233Google Chrome
APPGoogle< 87.0.4280.141
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)