← volver
CVE-2025-2783highbajo ataque

CVE-2025-2783

73Vexday Risk Score

Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.

ssvc Actcvss 8.3epss 9.2%
de la publicación al arma11 días
Publicada en NVD26 mar
1ª PoC+11d
CISA KEV+1d
probabilidad de explotación
9.2%top 5% de las CVE
explotación observada
CISA + VulnCheck
10 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2025-04-17

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Resumen

Falha lógica no Mojo — o sistema de IPC entre processos do Chromium — que permite escapar do sandbox do Chrome no Windows fornecendo um handle incorreto a um processo com menos privilégios. O Google confirmou exploração ativa antes da correção e a falha está no catálogo KEV da CISA; ela foi reportada por pesquisadores da Kaspersky, o que sugere descoberta durante investigação de ataque real, não em auditoria de rotina. Isoladamente ela não executa código: é a peça que transforma um comprometimento do processo renderer (sandboxed) em comprometimento do sistema.

Detalle técnico

Mojo é a camada de comunicação entre processos do Chromium — browser process, renderer, GPU, utility processes — usada para trocar mensagens e, quando necessário, handles de objetos do Windows (arquivos, seções de memória, eventos) entre processos com níveis de confiança diferentes. O advisory do Google descreve a falha como 'incorrect handle provided in unspecified circumstances' dentro do Mojo, especificamente no Windows: em algum fluxo de negociação de handle, o processo broker (privilegiado) entrega ao processo sandboxed um handle diferente do que deveria, com permissões ou alvo além do esperado para aquele contexto de sandbox.

Cómo se explota

O vetor descrito pelo fornecedor é 'via um arquivo malicioso' processado pelo Chrome no Windows, com CVSS indicando interação do usuário obrigatória (UI:R), sem necessidade de privilégios prévios (PR:N) e complexidade de ataque alta (AC:H) — condições consistentes com uma segunda etapa de uma cadeia de exploração: primeiro um bug de execução de código no renderer sandboxed (não coberto por esta CVE), depois esta falha de handle no Mojo para escapar do sandbox e obter execução com privilégios do processo browser/sistema. O Google não publicou detalhes técnicos do bug (issue 405143032 no Chromium tracker permanece restrita, prática padrão até que a maioria dos usuários atualize), e não há write-up técnico público detalhando o mecanismo exato do handle incorreto nas fontes disponíveis.

Versiones

Afectadas
Google Chrome no Windows anterior a 134.0.6998.177.
Corregidas en
134.0.6998.177 / 134.0.6998.178 (canal estável para Windows); 134.0.6998.178 (canal estável estendido para Windows).

Cómo protegerse

A única mitigação real é atualizar. Não há flag, política de grupo ou configuração de sandbox que neutralize uma falha de gerenciamento de handle dentro do próprio mecanismo de sandboxing do Chromium — restringir extensões, desativar JavaScript ou isolar perfis não fecha esse vetor porque a falha está na camada de IPC entre processos, não em conteúdo web processado. A CISA determinou prazo de correção até 17/04/2025 para o KEV; a única ação listada pela CISA é aplicar a atualização do fornecedor ou, se impossível, descontinuar o uso do produto.

Cómo detectar

Não há assinatura, IOC ou padrão de log público confirmado para esta vulnerabilidade nas fontes disponíveis — o Google manteve os detalhes técnicos do bug restritos e não há write-up de pesquisadores publicando indicadores de comprometimento associados à exploração observada. Na ausência de detecção específica, o sinal indireto mais útil é o timestamp: qualquer indício de comprometimento de host Windows via Chrome anterior a 134.0.6998.177 no período próximo a março de 2025 merece investigação de escalonamento de privilégio pós-navegador (processos filhos inesperados do Chrome, criação de handles cross-process anômalos).

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Incorrect handle provided in unspecified circumstances in Mojo in Google Chrome on Windows prior to 134.0.6998.177 allowed a remote attacker to perform a sandbox escape via a malicious file. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
Google · Chrome
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.