Podatność typu use-after-free w komponencie Browser przeglądarki Google Chrome pozwala zdalnemu atakującemu, który przejął kontrolę nad procesem renderera, na potencjalną ucieczkę z sandbox. Podatność otrzymała ocenę CVSS 10.0, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Use after free in Browser in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
Błąd use-after-free polega na odwołaniu się do obszaru pamięci, który został już zwolniony, co może prowadzić do wykonania niezamierzonego kodu. Atakujący, który uprzednio skompromitował proces renderera przeglądarki Chrome, może dostarczyć specjalnie spreparowaną stronę HTML, która wykorzystuje ten błąd pamięci w komponencie Browser. W efekcie możliwe jest wyjście poza izolowane środowisko sandbox przeglądarki i uzyskanie szerszych uprawnień w systemie operacyjnym.
Atakujący może dokonać ucieczki z sandbox przeglądarki, co potencjalnie umożliwia wykonanie dowolnego kodu z uprawnieniami wykraczającymi poza izolowane środowisko Chrome, zagrażając poufności, integralności i dostępności systemu.
Należy niezwłocznie zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm aktualizacji przeglądarki lub ze strony producenta zgodnie z referencjami (chromereleases.googleblog.com).
Google Chrome w wersjach wcześniejszych niż 150.0.7871.47 na systemach operacyjnych Google Chrome OS, Apple macOS, Linux oraz Microsoft Windows.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HApple macOS
OSApplewszystkie wersjeGoogle Chrome
APPGoogle< 150.0.7871.46Linux Kernel
OSLinuxwszystkie wersjeMicrosoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP