Podatność heap buffer overflow w komponencie Color przeglądarki Google Chrome na ChromeOS umożliwia atakującemu, który wcześniej przejął kontrolę nad procesem renderowania, ucieczkę z sandbox. Ze względu na możliwość pełnego przełamania izolacji przeglądarki podatność jest oceniana jako krytyczna.
▸ Pokaż oryginał (EN)
Heap buffer overflow in Color in Google Chrome on ChromeOS prior to 151.0.7922.72 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
Błąd polega na przepełnieniu bufora na stercie (heap buffer overflow, CWE-122) w komponencie Color przeglądarki Chrome działającej na ChromeOS. Atakujący, który już skompromitował proces renderowania (renderer process), może dostarczyć specjalnie spreparowaną stronę HTML, która wyzwoli podatność. Skuteczne wykorzystanie umożliwia wykonanie kodu poza środowiskiem sandbox przeglądarki, co oznacza pełną ucieczkę z izolacji (sandbox escape).
Atakujący może wykonać kod poza sandbox przeglądarki, uzyskując potencjalnie nieautoryzowany dostęp do zasobów systemu operacyjnego ChromeOS z uprawnieniami wykraczającymi poza ograniczenia nałożone przez mechanizmy izolacji. W połączeniu z osobnym exploitem na renderer process możliwe jest pełne przejęcie kontroli nad urządzeniem ofiary.
Należy zaktualizować Google Chrome na ChromeOS do wersji 151.0.7922.72 lub nowszej, zgodnie z informacjami opublikowanymi w oficjalnym kanale aktualizacji stabilnych (stable channel) przez Google.
Google Chrome na ChromeOS w wersjach wcześniejszych niż 151.0.7922.72
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HGoogle Chrome
APPGoogle< 151.0.7922.72Google Chrome Os
OSGooglewszystkie wersje
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox