CVE-2024-2887: Google ChromeのP... ノート

CVE-2024-2887: Google ChromeのPwn2Ownで優勝したバグ

このブログでは、マスター・オブ・PWN・コンテストの勝者であるマンフレッド・パウルが、CVE-2024-2887というGoogle ChromeとMicrosoft Edge(Chromium)における型混同バグを詳細に説明しています。このバグは、任意の読み取り、書き込み、addrOf()とfakeObj()プリミティブの構築を許します。これらのプリミティブは、V8メモリー・サンドボックスによって制限されていますが、ほとんどのJavaScriptオブジェクトを操作し、偽装することができます。V8メモリー・サンドボックスから脱出するために、パウルは、グローシング・シェアード・アレイ・バッファーによってバックアップされたタイプド・アレイの長さの計算における整数アンダーフローを悪用しました。このアンダーフローは、プロセスのアドレス・スペース全体にアクセスすることを許し、そこで任意のデータを上書きすることができます。上書きの適切なターゲットは、RWXページに存在するWebAssemblyモジュールのコンパイルされたコードです。このコードはシェルコードで上書きすることができます。