Podatność typu type confusion w komponencie Dawn w Google Chrome pozwala zdalnemu atakującemu, który wcześniej przejął kontrolę nad procesem renderera, na ucieczkę z piaskownicy (sandbox escape). Ze względu na krytyczny wynik CVSS 9.8 oraz możliwość wykonania bez uwierzytelnienia, stanowi poważne zagrożenie dla użytkowników przeglądarki.
▸ Pokaż oryginał (EN)
Type Confusion in Dawn in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
Luka sklasyfikowana jako CWE-843 (type confusion) występuje w komponencie Dawn — bibliotece graficznej używanej przez Chrome do obsługi WebGPU. Atakujący, który już skompromitował proces renderera (np. poprzez wcześniejszą podatność), może spreparować odpowiednią stronę HTML, która wywołuje błąd interpretacji typów w Dawn. Prowadzi to do wykonania kodu poza środowiskiem izolowanej piaskownicy przeglądarki, omijając tym samym mechanizmy ochronne Chrome.
Atakujący może uciec z piaskownicy procesu renderera i potencjalnie uzyskać możliwość wykonania dowolnego kodu z uprawnieniami procesu przeglądarki lub wyższymi, co zagraża poufności, integralności i dostępności systemu.
Należy zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja dostępna jest za pośrednictwem wbudowanego mechanizmu aktualizacji Chrome lub zgodnie z informacjami opublikowanymi na blogu Chrome Releases.
Google Chrome w wersjach wcześniejszych niż 150.0.7871.47 na systemach Google Chrome, Apple macOS, Linux oraz Microsoft Windows
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple macOS
OSApplewszystkie wersjeGoogle Chrome
APPGoogle< 150.0.7871.47Linux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP