← volver
CVE-2023-2033highbajo ataqueCWE-843

CVE-2023-2033

85Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.8epss 41%
de la publicación al arma3 días
Publicada en NVD14 abr
1ª PoC+3d
CISA KEV+3d
probabilidad de explotación
41%top 1% de las CVE
explotación observada
CISA + VulnCheck
7 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2023-05-08

Apply updates per vendor instructions.

Resumen

Confusão de tipos no motor JavaScript V8 do Google Chrome, corrigida na versão 112.0.5615.121, permitia que um atacante remoto corrompesse a heap do processo via uma página HTML maliciosa. O Google confirmou exploração ativa in the wild antes da correção, e a falha foi reportada por Clément Lecigne, do Threat Analysis Group — equipe que historicamente rastreia campanhas de spyware comercial e ataques direcionados.

Detalle técnico

A falha é uma type confusion (CWE-843) dentro do V8, o motor JavaScript e WebAssembly do Chromium. Esse tipo de bug ocorre quando o motor trata um objeto como se fosse de um tipo diferente do que realmente é — normalmente por uma inconsistência entre o que o compilador JIT (TurboFan) assume sobre o formato de um objeto e o formato real em tempo de execução. O resultado é acesso a memória com o layout errado: leituras e escritas fora dos limites esperados, que o atacante pode transformar em corrupção controlada de heap.

Cómo se explota

O vetor é uma página HTML com JavaScript malicioso — sem exigir plugins, extensões ou configuração fora do padrão. A cadeia típica de exploração de type confusion em V8 envolve forçar o motor a otimizar uma função de forma que ela mantenha suposições de tipo inválidas, disparar a execução da suposição falha para corromper objetos na heap, e a partir daí obter controle de leitura/escrita arbitrária dentro do processo de renderização — geralmente como primeiro estágio para um bypass de sandbox encadeado com outra falha.

Versiones

Afectadas
Google Chrome anterior à versão 112.0.5615.121 (todas as plataformas desktop: Windows, Mac e Linux).
Corregidas en
112.0.5615.121 (canal estável e estável estendido). Builds derivados do Chromium para Linux também receberam a correção, incluindo pacotes Fedora 112.0.5615.121-2 (Fedora 36 e 38) e 112.0.5615.165-1 (Fedora 38).

Cómo protegerse

Atualizar o Chrome para a versão 112.0.5615.121 ou posterior elimina a falha; a atualização já está disponível pelo mecanismo automático do navegador. Distribuições Linux publicaram pacotes próprios do Chromium com a correção — Fedora 36 e 38 lançaram builds 112.0.5615.121 (e posteriormente 112.0.5615.165, que também referencia o CVE) via seus canais de atualização. Não há paliativo real equivalente à correção: desabilitar JavaScript quebra a usabilidade da maioria dos sites e não é uma mitigação viável para navegação geral; isolamento de site (Site Isolation) e sandboxing do processo de renderização reduzem o impacto de um bypass completo, mas não impedem a exploração da type confusion em si.

Cómo detectar

Não há assinatura de rede ou padrão de tráfego confiável para detectar exploração dessa classe de bug, já que o ataque ocorre inteiramente dentro do processo de renderização via JavaScript malicioso servido por HTTPS. O Google não publicou indicadores de comprometimento associados à campanha que motivou o relatório do TAG; o sinal mais prático em ambiente corporativo é monitorar crashes anômalos ou reinícios do processo de renderização do Chrome (renderer) em endpoints, especialmente correlacionados a acesso a domínios recém-registrados ou não categorizados, e verificar telemetria EDR por comportamento pós-exploração (spawn de processos a partir do navegador) compatível com bypass de sandbox.

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Type confusion in V8 in Google Chrome prior to 112.0.5615.121 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.