Phân tích lỗ hổng rò rỉ Giá trị Sentinel của động cơ Chrome V8 và rủi ro an ninh

robot
Đang tạo bản tóm tắt

Ứng dụng và rủi ro an ninh của Giá trị Sentinel trong Chrome V8

Sentinel Value là giá trị đặc biệt thường được sử dụng trong thuật toán, thường được dùng làm điều kiện dừng trong các thuật toán vòng lặp hoặc đệ quy. Kỹ thuật này được sử dụng rộng rãi trong mã nguồn của Chrome. Gần đây, các nhà nghiên cứu an ninh đã phát hiện ra phương pháp thực hiện mã tùy ý trong sandbox của Chrome thông qua việc rò rỉ các đối tượng Sentinel Value cụ thể.

Độc quyền tiết lộ cách vượt qua Chrome v8 HardenProtect thông qua việc rò rỉ Sentinel Value

Trong động cơ V8, có nhiều đối tượng gốc không nên bị lộ ra môi trường JavaScript. Ngoài đối tượng TheHole đã được báo cáo trước đó, bài viết này tập trung thảo luận về vấn đề lộ ra của đối tượng Uninitialized Oddball. Phương pháp này hiện vẫn khả dụng trong phiên bản mới nhất của V8 và chưa được sửa chữa.

Tiết lộ độc quyền cách vượt qua Chrome v8 HardenProtect thông qua việc rò rỉ Sentinel Value

Cần lưu ý rằng phương pháp khai thác sự rò rỉ của đối tượng Oddball chưa khởi tạo có tính phổ quát cao. Nhiều lỗ hổng lịch sử (như CVE-2021-30551, CVE-2022-1486, v.v.) đều liên quan đến sự rò rỉ của các đối tượng như vậy. Việc phát hiện phương pháp này có thể làm giảm độ khó trong việc khai thác các lỗ hổng liên quan.

Độc quyền tiết lộ cách vượt qua Chrome v8 HardenProtect bằng cách rò rỉ Sentinel Value

Bằng cách sửa đổi các hàm gốc của V8, có thể dễ dàng rò rỉ đối tượng Uninitialized Oddball vào môi trường JavaScript. Sử dụng phương pháp này, kẻ tấn công có thể vượt qua cơ chế bảo vệ tăng cường kiểu của V8, thực hiện các thao tác đọc và ghi bộ nhớ gần như tùy ý.

Tiết lộ độc quyền cách vượt qua Chrome v8 HardenProtect thông qua việc rò rỉ Sentinel Value

Trong mã JavaScript đã được tối ưu hóa, do thiếu kiểm tra đối với mảng map, việc tính toán trực tiếp để trả về giá trị mảng có rủi ro về an toàn. Khuyến nghị khi hàm tối ưu trả về các phần tử của mảng, nên tăng cường kiểm tra đối với mảng map để nâng cao tính an toàn.

Tiết lộ độc quyền cách vượt qua Chrome v8 HardenProtect thông qua việc rò rỉ Sentinel Value

Ảnh hưởng của các vấn đề này có thể vượt quá dự kiến. Một số ứng dụng sử dụng phiên bản V8 cũ có thể vẫn gặp rủi ro. Ví dụ, tính đến thời điểm hiện tại, Skype vẫn chưa khắc phục lỗ hổng này. Trên hệ thống 32 bit, do thiếu cơ chế nén địa chỉ, kẻ tấn công có thể dễ dàng thực hiện việc đọc và ghi nhớ tùy ý.

Độc quyền tiết lộ cách vượt qua Chrome v8 HardenProtect bằng cách rò rỉ Sentinel Value

Nói chung, các vấn đề an ninh liên quan đến Sentinel Value đáng được chú ý hơn. Không chỉ Uninitialized Oddball và đối tượng TheHole có thể gây ra rủi ro an ninh, mà các Sentinel Value khác cũng có thể tồn tại rủi ro tương tự. Đề nghị đưa những giá trị đặc biệt này vào phạm vi kiểm thử mờ để phát hiện các con đường khai thác tiềm tàng.

Tiết lộ độc quyền về cách vượt qua Chrome v8 HardenProtect bằng cách rò rỉ Sentinel Value

Dù các vấn đề này có được coi là lỗ hổng bảo mật chính thức hay không, chúng có thể rút ngắn đáng kể thời gian mà kẻ tấn công có thể tận dụng triệt để. Do đó, các bên liên quan nên luôn cảnh giác và kịp thời khắc phục các rủi ro tiềm ẩn.

Tiết lộ độc quyền cách vượt qua Chrome v8 HardenProtect bằng cách lộ giá trị Sentinel

Tiết lộ độc quyền về việc vượt qua Chrome v8 HardenProtect bằng cách rò rỉ Sentinel Value

SENC-2.41%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
GateUser-aa7df71evip
· 08-08 09:10
Lỗ hổng cơ sở sẽ nổ ra
Xem bản gốcTrả lời0
fork_in_the_roadvip
· 08-07 18:32
Bảo mật trình duyệt thật nghiêm trọng
Xem bản gốcTrả lời0
SatoshiNotNakamotovip
· 08-05 10:23
V8 lại xuất hiện lỗ hổng
Xem bản gốcTrả lời0
BlockchainDecodervip
· 08-05 10:20
Nguy cơ lỗ hổng bộ nhớ lớn
Xem bản gốcTrả lời0
Hash_Banditvip
· 08-05 10:15
Hộp cát cũng có lỗ hổng
Xem bản gốcTrả lời0
DaoDevelopervip
· 08-05 10:14
V8 cần kiểm toán sâu hơn.
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)