Vazamento do Valor Sentinel do motor V8 gera riscos de segurança, é necessário estar atento

robot
Geração de resumo em curso

Aplicação do Valor Sentinela no Chrome V8 e os seus riscos de segurança

Existem vários objetos especiais Sentinel Value no motor V8, como TheHole e Uninitialized Oddball. Esses objetos não deveriam vazar para o ambiente JavaScript, mas certas vulnerabilidades podem fazer com que eles sejam expostos, levando a problemas de segurança.

Recentemente, investigadores descobriram que a divulgação de objetos Uninitialized Oddball pode contornar o mecanismo de proteção HardenType do V8. Este método apareceu pela primeira vez em um relatório de problemas submetido por um membro da equipe Project Zero e ainda é eficaz na versão mais recente do V8.

Este método de contorno é universal e pode ser usado para explorar várias vulnerabilidades históricas, como CVE-2021-30551, CVE-2022-1486, entre outras. Ele reduz a dificuldade de exploração de vulnerabilidades, tornando possível a execução remota de código apenas com a revelação de objetos Uninitialized Oddball.

Revelação exclusiva sobre como contornar o HardenProtect do Chrome v8 através da divulgação do Sentinel Value

Para validar este método, pode-se modificar a função nativa %TheHole() do V8, de modo que ela retorne um objeto Oddball não inicializado. Os testes mostraram que isso realmente pode permitir a leitura de memória relativamente arbitrária.

Revelação exclusiva sobre como contornar o Chrome v8 HardenProtect através da divulgação do Sentinel Value

No código JavaScript otimizado, o V8 não verifica adequadamente o tipo dos elementos do array, calculando e retornando valores diretamente por deslocamento, o que leva a confusão de tipos e leitura arbitrária. Recomenda-se adicionar verificações de map do array durante o processo de otimização para evitar essa situação.

Revelação exclusiva sobre como contornar o Chrome v8 HardenProtect através do vazamento do Sentinel Value

A descoberta deste método de contorno destaca algumas questões importantes:

  1. Outros objetos Sentinel Value podem ser igualmente perigosos se expostos.
  2. Existe ainda controvérsia sobre se questões relacionadas devem ser consideradas vulnerabilidades de segurança formais.
  3. Na teste de fuzzing, pode-se considerar a introdução do Valor Sentinel como variável.

De qualquer forma, este tipo de problema irá reduzir significativamente o tempo que os hackers levam para explorar completamente, o que merece grande atenção. As empresas de software relevantes devem corrigir rapidamente as versões afetadas para reduzir os riscos potenciais.

Revelação exclusiva sobre como contornar o Chrome v8 HardenProtect através da divulgação do Sentinel Value

Revelação exclusiva sobre como contornar o HardenProtect do Chrome v8 através da divulgação do Sentinel Value

Revelação exclusiva sobre como contornar o Chrome v8 HardenProtect através da divulgação do Sentinel Value

Revelação exclusiva sobre como contornar o Chrome v8 HardenProtect através da divulgação do Sentinel Value

Revelação exclusiva de como contornar o HardenProtect do Chrome v8 através da divulgação do Sentinel Value

Revelação exclusiva sobre como contornar o Chrome v8 HardenProtect através da divulgação do Sentinel Value

SENC2.4%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
0/400
TerraNeverForgetvip
· 16h atrás
O navegador teve grandes problemas novamente.
Ver originalResponder0
BearHuggervip
· 16h atrás
Outra vez o buraco do V8? Este bug realmente é absurdo.
Ver originalResponder0
MintMastervip
· 16h atrás
Putz, dá uma olhada nessa vulnerabilidade hardcore.
Ver originalResponder0
RebaseVictimvip
· 16h atrás
Mais uma armadilha do Chrome, um dia normal de falhas...
Ver originalResponder0
  • Pino
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)