CRITICAL🇬🇧 English

CVE-2023-23557

RCE w Facebook Hermes via type confusion przy kopiowaniu właściwości obiektów

CVSS 9.8v3.1pub. 2023-05-18upd. 2025-01-21

Błąd w algorytmie kopiowania właściwości obiektów w silniku JavaScript Facebook Hermes umożliwia zdalnemu atakującemu wykonanie dowolnego kodu (RCE) poprzez type confusion. Podatność jest krytyczna (CVSS 9.8) i nie wymaga uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

An error in Hermes' algorithm for copying objects properties prior to commit a00d237346894c6067a594983be6634f4168c9ad could be used by a malicious attacker to execute arbitrary code via type confusion. Note that this is only exploitable in cases where Hermes is used to execute untrusted JavaScript. Hence, most React Native applications are not affected.

🤖 Analiza AI
Jak działa

Błąd w logice kopiowania właściwości obiektów w Hermes powoduje nieprawidłowe śledzenie typów danych (type confusion, CWE-843), co oznacza, że silnik traktuje obiekt jednego typu jako obiekt innego typu. Atakujący może to wykorzystać poprzez dostarczenie spreparowanego kodu JavaScript, który zostanie wykonany przez podatną wersję Hermes. Exploitacja możliwa jest wyłącznie w scenariuszach, w których Hermes uruchamia niezaufany kod JavaScript.

Skutki

Atakujący może uzyskać pełną kontrolę nad wykonaniem kodu w kontekście procesu uruchamiającego Hermes, co prowadzi do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Facebook Hermes do wersji zawierającej commit a00d237346894c6067a594983be6634f4168c9ad lub nowszej. Szczegóły dostępne w referencjach producenta: https://www.facebook.com/security/advisories/cve-2023-23557

Kogo dotyczy

Facebook Hermes w wersjach poprzedzających commit a00d237346894c6067a594983be6634f4168c9ad. Dotyczy wyłącznie środowisk, w których Hermes wykonuje niezaufany kod JavaScript — większość aplikacji React Native nie jest podatna.

Uwagi

Producent wskazuje, że podatność jest exploitowalna wyłącznie gdy Hermes wykonuje niezaufany kod JavaScript — typowe aplikacje React Native korzystające wyłącznie z zaufanego kodu bundlowanego nie są narażone.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Facebook Hermes

    APP
    Facebook
    < 2023-01-10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-30470CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Facebook Hermes umożliwiający RCE przez JavaScript

CVE-2023-23556CRITICAL9.8PL ✓ten sam produkt

RCE w Facebook Hermes — błąd zapisu poza granicami przy konwersji BigInt

CVE-2023-25933CRITICAL9.8PL ✓ten sam produkt

Type confusion w TypedArray silnika Hermes umożliwia RCE przez JavaScript

CVE-2023-28081CRITICAL9.8PL ✓ten sam produkt

Use-after-free w Facebook Hermes umożliwiający RCE przez payload JS

CVE-2022-32234CRITICAL9.8PL ✓ten sam produkt

Out-of-bounds write w Facebook Hermes przy obsłudze dużych tablic