← volver
CVE-2020-6418highbajo ataqueCWE-843

CVE-2020-6418

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 8.8epss 79%
de la publicación al arma0 días
Publicada en NVD27 feb
1ª PoC27 feb
metasploit19 feb
CISA KEV+615d
probabilidad de explotación
79%top 1% de las CVE
explotación observada
CISA + VulnCheck
9 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

Resumen

Falha de type confusion no motor JavaScript V8 do Google Chrome, explorável remotamente através de uma página HTML maliciosa, permitindo corrupção de heap e potencialmente execução de código arbitrário no contexto do processo de renderização. Foi descoberta pelo Google Threat Analysis Group (TAG) como um 0-day usado em ataques reais antes da correção, o que justifica sua entrada no catálogo KEV da CISA.

Detalle técnico

A vulnerabilidade é uma type confusion (CWE-843) dentro do V8, o motor JavaScript/WebAssembly do Chromium. Esse tipo de falha ocorre quando o motor trata um objeto como sendo de um tipo diferente do que realmente é em tempo de execução — normalmente por um erro de otimização do compilador JIT (TurboFan) que assume um shape/tipo de objeto que pode mudar entre a fase de compilação especulativa e a execução real. O atacante controla o código JavaScript executado pela página e, através dele, manipula o estado dos objetos de forma a violar a suposição de tipo que o compilador fez, obtendo acesso de leitura/escrita fora dos limites esperados de um objeto.

Cómo se explota

O vetor é uma página HTML/JavaScript maliciosa servida ao usuário — típico cenário de watering hole ou link malicioso, sem necessidade de autenticação, mas exigindo que a vítima visite a página (UI:R no CVSS). A exploração de type confusion em V8 costuma seguir um padrão conhecido: o atacante força o JIT a compilar uma função com uma suposição de tipo, depois desvia dessa suposição (por exemplo, alterando o protótipo ou o shape do objeto durante a execução), conseguindo corromper o heap e a partir daí construir primitivas de leitura/escrita arbitrária que viabilizam execução de código dentro do processo de renderização — geralmente combinada com uma segunda falha para escapar do sandbox do Chrome.

Versiones

Afectadas
Google Chrome anterior à versão 80.0.3987.122.
Corregidas en
Google Chrome 80.0.3987.122 (stable, lançado em 24/02/2020). Builds de chromium para distribuições Linux corrigidos nas versões correspondentes ou superiores (ex.: chromium-browser 80.0.3987.122-1 no RHEL 6 via RHSA-2020:0738; chromium 80.0.3987.132-1.fc31 e 80.0.3987.149-1.fc30 no Fedora).

Cómo protegerse

A correção é atualizar o Google Chrome para a versão 80.0.3987.122 ou posterior — o próprio Google confirma que o bug foi corrigido nesse release. Distribuições Linux publicaram pacotes correspondentes de chromium-browser/chromium (Red Hat via RHSA-2020:0738, Fedora, Gentoo) na mesma versão upstream ou superior; não há flag de configuração, política de sandbox ou controle compensatório documentado que neutralize a falha sem atualizar o binário, já que o problema está na geração de código JIT do V8. Manter JavaScript desabilitado por padrão para origens não confiáveis reduz a superfície de ataque, mas não é uma mitigação suportada oficialmente — não substitui a atualização.

Cómo detectar

Não há assinatura de rede confiável para detectar exploração, já que o ataque ocorre inteiramente dentro do JavaScript executado no cliente via HTTPS — o tráfego de exploração é indistinguível de conteúdo web legítimo sem inspeção do payload JS em si. Em ambientes corporativos, sinais indiretos incluem crashes do processo de renderização do Chrome (renderer) fora do padrão, especialmente correlacionados com visitas a domínios recém-registrados ou suspeitos, e alertas de EDR para comportamento pós-exploração (shellcode, spawn de processos a partir do Chrome) já que a falha por si só não deixa rastro em logs de aplicação.

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Type confusion in V8 in Google Chrome prior to 80.0.3987.122 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.