← voltar
CVE-2020-6418highsob ataqueCWE-843

CVE-2020-6418

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 8.8epss 79%
da publicação à arma0 dias
Publicada no NVD27 de fev.
1ª PoC27 de fev.
metasploit19 de fev.
CISA KEV+615d
probabilidade de exploração
79%top 1% das CVEs
exploração observada
simCISA + VulnCheck
9 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2022-05-03

Apply updates per vendor instructions.

Resumo

Falha de type confusion no motor JavaScript V8 do Google Chrome, explorável remotamente através de uma página HTML maliciosa, permitindo corrupção de heap e potencialmente execução de código arbitrário no contexto do processo de renderização. Foi descoberta pelo Google Threat Analysis Group (TAG) como um 0-day usado em ataques reais antes da correção, o que justifica sua entrada no catálogo KEV da CISA.

Detalhamento técnico

A vulnerabilidade é uma type confusion (CWE-843) dentro do V8, o motor JavaScript/WebAssembly do Chromium. Esse tipo de falha ocorre quando o motor trata um objeto como sendo de um tipo diferente do que realmente é em tempo de execução — normalmente por um erro de otimização do compilador JIT (TurboFan) que assume um shape/tipo de objeto que pode mudar entre a fase de compilação especulativa e a execução real. O atacante controla o código JavaScript executado pela página e, através dele, manipula o estado dos objetos de forma a violar a suposição de tipo que o compilador fez, obtendo acesso de leitura/escrita fora dos limites esperados de um objeto.

Como é explorada

O vetor é uma página HTML/JavaScript maliciosa servida ao usuário — típico cenário de watering hole ou link malicioso, sem necessidade de autenticação, mas exigindo que a vítima visite a página (UI:R no CVSS). A exploração de type confusion em V8 costuma seguir um padrão conhecido: o atacante força o JIT a compilar uma função com uma suposição de tipo, depois desvia dessa suposição (por exemplo, alterando o protótipo ou o shape do objeto durante a execução), conseguindo corromper o heap e a partir daí construir primitivas de leitura/escrita arbitrária que viabilizam execução de código dentro do processo de renderização — geralmente combinada com uma segunda falha para escapar do sandbox do Chrome.

Versões

Afetadas
Google Chrome anterior à versão 80.0.3987.122.
Corrigidas em
Google Chrome 80.0.3987.122 (stable, lançado em 24/02/2020). Builds de chromium para distribuições Linux corrigidos nas versões correspondentes ou superiores (ex.: chromium-browser 80.0.3987.122-1 no RHEL 6 via RHSA-2020:0738; chromium 80.0.3987.132-1.fc31 e 80.0.3987.149-1.fc30 no Fedora).

Como se proteger

A correção é atualizar o Google Chrome para a versão 80.0.3987.122 ou posterior — o próprio Google confirma que o bug foi corrigido nesse release. Distribuições Linux publicaram pacotes correspondentes de chromium-browser/chromium (Red Hat via RHSA-2020:0738, Fedora, Gentoo) na mesma versão upstream ou superior; não há flag de configuração, política de sandbox ou controle compensatório documentado que neutralize a falha sem atualizar o binário, já que o problema está na geração de código JIT do V8. Manter JavaScript desabilitado por padrão para origens não confiáveis reduz a superfície de ataque, mas não é uma mitigação suportada oficialmente — não substitui a atualização.

Como detectar

Não há assinatura de rede confiável para detectar exploração, já que o ataque ocorre inteiramente dentro do JavaScript executado no cliente via HTTPS — o tráfego de exploração é indistinguível de conteúdo web legítimo sem inspeção do payload JS em si. Em ambientes corporativos, sinais indiretos incluem crashes do processo de renderização do Chrome (renderer) fora do padrão, especialmente correlacionados com visitas a domínios recém-registrados ou suspeitos, e alertas de EDR para comportamento pós-exploração (shellcode, spawn de processos a partir do Chrome) já que a falha por si só não deixa rastro em logs de aplicação.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Type confusion in V8 in Google Chrome prior to 80.0.3987.122 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Google · Chrome
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.