Podatność typu integer overflow w bibliotece graficznej Skia w Google Chrome pozwala zdalnemu atakującemu na potencjalne wykonanie ucieczki z piaskownicy (sandbox escape). Zagrożenie jest krytyczne, ponieważ do wywołania ataku wystarczy nakłonienie użytkownika do odwiedzenia spreparowanej strony HTML.
▸ Pokaż oryginał (EN)
Integer overflow in Skia in Google Chrome prior to 150.0.7871.46 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Medium)
Błąd polega na przepełnieniu liczby całkowitej (integer overflow) w komponencie Skia — silniku graficznym 2D używanym przez Chrome do renderowania treści. Atakujący może dostarczyć specjalnie spreparowaną stronę HTML, której przetworzenie wywołuje nieprawidłowe obliczenia arytmetyczne prowadzące do przepełnienia. Skutkuje to nieprzewidywalnym zachowaniem pamięci, które może zostać wykorzystane do wyjścia poza izolowane środowisko wykonawcze przeglądarki (sandbox). CWE-472 wskazuje na nieprawidłową obsługę zewnętrznie kontrolowanych wartości liczbowych.
Atakujący może potencjalnie wykonać ucieczkę z piaskownicy Chrome (sandbox escape), co może prowadzić do wykonania złośliwego kodu poza środowiskiem przeglądarki, a w konsekwencji do przejęcia kontroli nad systemem ofiary.
Należy zaktualizować Google Chrome do wersji 150.0.7871.46 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm aktualizacji Chrome lub na stronie producenta zgodnie z referencjami.
Google Chrome w wersjach wcześniejszych niż 150.0.7871.46
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HGoogle Chrome
APPGoogle< 150.0.7871.46
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox