Podatność w komponencie Mojo w Google Chrome umożliwia atakującemu, który wcześniej skompromitował proces renderera, ucieczkę z piaskownicy (sandbox escape). Pomimo oznaczenia przez Chromium jako 'Low' wewnętrznie, ocena CVSS wynosi 9.6 (CRITICAL), co wskazuje na poważne potencjalne skutki.
▸ Pokaż oryginał (EN)
Insufficient policy enforcement in Mojo in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Low)
Niewystarczające egzekwowanie polityk (insufficient policy enforcement) w komponencie Mojo pozwala na obejście mechanizmów izolacji przeglądarki. Atakujący, który uprzednio uzyskał kontrolę nad procesem renderera (np. poprzez osobną podatność RCE), może następnie wykorzystać specjalnie spreparowaną stronę HTML do wykonania kodu poza piaskownicą Chrome. Atak wymaga interakcji użytkownika – ofiary odwiedzającej złośliwą stronę – i działa przez sieć bez konieczności uwierzytelnienia.
Atakujący może uciec z piaskownicy przeglądarki i potencjalnie wykonać dowolny kod z uprawnieniami procesu nadrzędnego Chrome, co w łańcuchu exploitów może prowadzić do pełnego przejęcia systemu, naruszenia poufności i integralności danych oraz jego dostępności.
Należy zaktualizować Google Chrome do wersji 150.0.7871.47 lub nowszej. Szczegóły aktualizacji dostępne są w oficjalnym blogu Chrome Releases (chromereleases.googleblog.com). Zaleca się też stosowanie zasady least privilege dla procesów przeglądarki oraz regularne aktualizowanie oprogramowania.
Google Chrome w wersjach wcześniejszych niż 150.0.7871.47 na platformach desktopowych.
Rozbieżność między wewnętrzną oceną Chromium Security Severity (Low) a wynikiem CVSS 9.6 (Critical) wynika prawdopodobnie z faktu, że podatność wymaga wcześniejszego skompromitowania procesu renderera – stanowi drugi etap łańcucha exploitów, a nie samodzielny wektor ataku. CWE-602 wskazuje na błąd po stronie implementacji weryfikacji polityk bezpieczeństwa po stronie klienta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HGoogle Chrome
APPGoogle< 150.0.7871.47
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox