Nieprawidłowa implementacja w narzędziach deweloperskich (DevTools) Google Chrome umożliwia zdalnemu atakującemu potencjalne wykonanie sandbox escape za pośrednictwem spreparowanego rozszerzenia Chrome. Podatność jest krytyczna, ponieważ pozwala na wyjście poza izolowane środowisko przeglądarki.
▸ Pokaż oryginał (EN)
Inappropriate implementation in DevTools in Google Chrome prior to 88.0.4324.96 allowed a remote attacker to potentially perform a sandbox escape via a crafted Chrome Extension.
Błąd wynika z nieprawidłowej implementacji (CWE-1021 — Improper Restriction of Rendered UI Layers or Frames) w module DevTools przeglądarki Chrome. Atakujący może nakłonić użytkownika do zainstalowania lub użycia spreparowanego rozszerzenia Chrome, które wykorzystuje tę lukę do obejścia mechanizmu sandbox. W efekcie złośliwy kod może wydostać się poza kontrolowane środowisko przeglądarki i potencjalnie wpłynąć na system operacyjny.
Atakujący może potencjalnie wykonać sandbox escape, uzyskując dostęp do zasobów systemu operacyjnego poza izolowanym środowiskiem przeglądarki, co może prowadzić do naruszenia poufności, integralności i dostępności systemu.
Należy zaktualizować Google Chrome do wersji 88.0.4324.96 lub nowszej. Użytkownicy Microsoft Edge Chromium powinni zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Microsoft Security Response Center.
Google Chrome w wersjach wcześniejszych niż 88.0.4324.96 oraz Microsoft Edge oparty na silniku Chromium w wersjach podatnych na tę samą lukę.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HGoogle Chrome
APPGoogle< 88.0.4324.96Microsoft Edge
APPMicrosoft< 88.0.705.50
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox