Chrome V8 motoru Sentinel Değeri sızıntısı, kum havuzu kaçış riski oluşturuyor.

robot
Abstract generation in progress

Sentinel Değeri Sızdırma ve Chrome V8 HardenProtect Aşma

Chrome kaynak kodunda birçok Sentinel değeri bulunmaktadır. Bu özel değerler genellikle algoritmalarda döngü veya özyineleme sonlandırma koşulu olarak kullanılır. Son zamanlarda yapılan araştırmalar, bazı Sentinel değerlerinin sızmasının Chrome kumanda alanında rastgele kod yürütülmesine yol açabileceğini göstermiştir.

Bilinen TheHole nesnesinin yanı sıra, V8'de JavaScript ortamına sızdırılmaması gereken diğer yerel nesneler de bulunmaktadır. Bu makalede, şu anda V8'in en son sürümünde hala uygulanabilir olan Uninitialized Oddball nesnesiyle ilgili bir geçiş yöntemi üzerinde durulmaktadır ve henüz düzeltilmemiştir.

Özel ifşaat: Sentinel Value aracılığıyla Chrome v8 HardenProtect'i aşma

Dikkat çekici olan, bu yöntemin geniş bir uygulanabilirliğe sahip olmasıdır. Bildirilen birçok güvenlik açığında, Başlatılmamış Oddball'ın sızdırılması, uzaktan kod yürütmeye yol açabilir. Bu, PatchGap'tan etkilenebilecek yazılımların kapsamlı bir şekilde gözden geçirilmesi gereğini vurgulamaktadır.

V8'deki çoğu yerel nesne, v8/src/roots/roots.h dosyasında tanımlanmıştır ve bellekte bitişik olarak sıralanmıştır. Bu nesneler JavaScript'e yanlış bir şekilde açıldığında, sandık içinde rastgele kod yürütme gerçekleştirilebilir.

Özel Keşif: Sentinel Value sızıntısı ile Chrome v8 HardenProtect'i geçmek

Bu yöntemi doğrulamak için, V8'in yerel fonksiyonlarını değiştirerek Uninitialized Oddball nesnesini döndürmesini sağlayabiliriz. Bu şekilde, V8'in en son sürümünde neredeyse herhangi bir bellek okumasını gerçekleştirebiliriz.

Özel Açıklama Sentinel Value sızdırarak Chrome v8 HardenProtect'i atlama

Bu geçiş yönteminin özü, optimize edilmiş JavaScript fonksiyonunun dizi elemanlarına erişirken dizinin tür bilgilerini yeterince kontrol etmemesi ve bunun yerine doğrudan kaydırmayı hesaplayarak değeri almasıdır. Bu, tür karışıklığına yol açarak rastgele okuma sağladı.

Özel Açıklama: Chrome v8 HardenProtect'i Aşmak için Sentinel Value Sızıntısı

Önerilen çözüm, optimize edilmiş fonksiyonun dizi elemanlarını döndürürken dizi haritasının kontrolünü artırmak ve dizinin değerlerini doğrudan ofset hesaplaması ile döndürmekten kaçınmaktır.

Özel Açıklama: Sentinel Value sızıntısı ile Chrome v8 HardenProtect'i aşma

Ayrıca, yazılım tedarik zincirinde mevcut olabilecek PatchGap sorunlarına da dikkat etmemiz gerekiyor. Yaygın olarak kullanılan bazı yazılımlar bu tür açıkları henüz kapatmamış olabilir, bu da saldırganlar için olası bir kırılma noktası sağlar.

Özel İfşa Sentinel Value ile Chrome v8 HardenProtect'i Aşma

Genel olarak, V8'de çeşitli Sentinel değerleri bulunmaktadır ve bunların sızdırılması güvenlik sorunlarına yol açabilir. Gelecekteki araştırma yönleri şunları içerebilir: diğer Uninitialized Oddball sızıntılarının etkilerini keşfetmek, Sentinel değerini bir değişken olarak bulanık testlere dahil etmenin uygulanabilirliğini değerlendirmek ve ilgili güvenlik sorunlarını daha kapsamlı bir şekilde gözden geçirmek. Bu tür sorunlar resmi olarak güvenlik açığı olarak tanımlansın ya da tanımlanmasın, saldırganların tam istismar gerçekleştirme süresini önemli ölçüde kısaltabilir.

Özel Açıklama: Sentinel Değerinin Sızıntısı ile Chrome v8 HardenProtect'in Aşılması

Özel İfşa: Sentinel Value ile Chrome v8 HardenProtect'i Aşma

Özel keşif, Sentinel Value sızıntısı ile Chrome v8 HardenProtect'i aşma

SENC-1.95%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Repost
  • Share
Comment
0/400
LiquidatedDreamsvip
· 9h ago
Bir başka delik... Bozuk Chrome neden düzeltilmiyor?
View OriginalReply0
GasWastervip
· 9h ago
Kutuda bu kadar çok açık var, palyaço oldu fam
View OriginalReply0
GasOptimizervip
· 9h ago
Kendi kendine tekrarlayan açıklar, güvenlik kazalarının %89,4'ünü oluşturmaktadır.
View OriginalReply0
FallingLeafvip
· 9h ago
Bu kadar büyük bir açık var, tarayıcı da güvende değil.
View OriginalReply0
GateUser-5854de8bvip
· 9h ago
Tüh v8'de yine bir güvenlik açığı bulundu.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)