Podatność typu use-after-free w komponencie WebGL przeglądarki Google Chrome na platformie Android umożliwia zdalnemu atakującemu potencjalne wyrwanie się z piaskownicy (sandbox escape). Luka otrzymała ocenę CVSS 9.6, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Use after free in WebGL in Google Chrome on Android prior to 151.0.7922.109 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: Critical)
Błąd polega na odwołaniu się do już zwolnionego obszaru pamięci (use-after-free) w module WebGL przeglądarki Chrome działającej na systemie Android. Atakujący może nakłonić ofiarę do odwiedzenia specjalnie spreparowanej strony HTML, co wyzwoli nieprawidłową operację na pamięci. Skuteczne wykorzystanie podatności może pozwolić na wykonanie kodu poza izolowanym środowiskiem przeglądarki (sandbox escape).
Atakujący może potencjalnie wykonać dowolny kod poza piaskownicą przeglądarki, co w praktyce oznacza możliwość przejęcia kontroli nad urządzeniem ofiary z uprawnieniami procesu przeglądarki lub wyższymi.
Należy niezwłocznie zaktualizować Google Chrome na urządzeniach z systemem Android do wersji 151.0.7922.109 lub nowszej. Aktualizacja jest dostępna za pośrednictwem Google Play Store oraz zgodnie z informacjami opublikowanymi na blogu Chrome Releases.
Google Chrome na Android w wersjach wcześniejszych niż 151.0.7922.109
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HGoogle Android
OSGooglewszystkie wersjeGoogle Chrome
APPGoogle< 151.0.7922.109
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox