Zero Day Initiative | Blog на русском
Подписаться
CVE-2024-2887: Призывающий баг Pwn2Own в Google Chrome
В этом блоге Манфред Поль, победитель конкурса Master of Pwn, подробно описывает CVE-2024-2887, ошибку типового сбоя в Google Chrome и Microsoft Edge (Chromium). Эта ошибка позволяет создавать мощные эксплуатационные примитивы, включая произвольные чтения, записи и примитивы addrOf() и fakeObj(). Эти примитивы ограничены песочницей памяти V8, но могут быть использованы для манипуляции и подделки большинства объектов JavaScript.Чтобы выйти из песочницы памяти V8, Поль эксплуатировал целочисленный переполни в вычислении длины TypedArray, поддерживаемой растущим SharedArrayBuffer. Это переполнение позволяет получить доступ к всему 64-битному адресному пространству, которое затем может быть использовано для перезаписи данных в любом месте адресного пространства процесса. Пригодным объектом для перезаписи является скомпилированный код модуля WebAssembly, который находится на странице RWX и может быть перезаписан shell-кодом.