Podatność przepełnienia liczby całkowitej (integer overflow) w silniku JavaScript V8 przeglądarki Google Chrome pozwala zdalnemu atakującemu na wykonanie dowolnego kodu wewnątrz środowiska sandbox. Wystarczy, że ofiara odwiedzi specjalnie spreparowaną stronę HTML.
▸ Pokaż oryginał (EN)
Integer overflow in V8 in Google Chrome prior to 150.0.7871.46 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Błąd klasy integer overflow (CWE-190) w silniku V8 powoduje nieprawidłowe obliczenia arytmetyczne, które mogą prowadzić do uszkodzenia pamięci lub przekroczenia granic bufora. Atakujący dostarcza spreparowaną stronę HTML, która wywołuje podatny kod V8, doprowadzając do wykonania arbitrary code wewnątrz piaskownicy (sandbox) przeglądarki. Podatność jest osiągalna zdalnie, bez konieczności uwierzytelnienia, jedynie przy interakcji użytkownika (kliknięcie lub wejście na złośliwą stronę).
Atakujący może wykonać dowolny kod w kontekście procesu renderera Chrome działającego wewnątrz sandbox, co może stanowić pierwszy etap do dalszego przełamania izolacji przeglądarki (sandbox escape) i przejęcia kontroli nad systemem.
Należy zaktualizować Google Chrome do wersji 150.0.7871.46 lub nowszej. Aktualizacja jest dostępna poprzez wbudowany mechanizm automatycznych aktualizacji Chrome lub ze strony producenta zgodnie z referencjami (chromereleases.googleblog.com).
Google Chrome w wersjach wcześniejszych niż 150.0.7871.46
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HGoogle Chrome
APPGoogle< 150.0.7871.46
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox