← voltar
CVE-2023-2033highsob ataqueCWE-843

CVE-2023-2033

85Vexday Risk Score

Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.

ssvc Actcvss 8.8epss 41%
da publicação à arma3 dias
Publicada no NVD14 de abr.
1ª PoC+3d
CISA KEV+3d
probabilidade de exploração
41%top 1% das CVEs
exploração observada
simCISA + VulnCheck
7 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2023-05-08

Apply updates per vendor instructions.

Resumo

Confusão de tipos no motor JavaScript V8 do Google Chrome, corrigida na versão 112.0.5615.121, permitia que um atacante remoto corrompesse a heap do processo via uma página HTML maliciosa. O Google confirmou exploração ativa in the wild antes da correção, e a falha foi reportada por Clément Lecigne, do Threat Analysis Group — equipe que historicamente rastreia campanhas de spyware comercial e ataques direcionados.

Detalhamento técnico

A falha é uma type confusion (CWE-843) dentro do V8, o motor JavaScript e WebAssembly do Chromium. Esse tipo de bug ocorre quando o motor trata um objeto como se fosse de um tipo diferente do que realmente é — normalmente por uma inconsistência entre o que o compilador JIT (TurboFan) assume sobre o formato de um objeto e o formato real em tempo de execução. O resultado é acesso a memória com o layout errado: leituras e escritas fora dos limites esperados, que o atacante pode transformar em corrupção controlada de heap.

Como é explorada

O vetor é uma página HTML com JavaScript malicioso — sem exigir plugins, extensões ou configuração fora do padrão. A cadeia típica de exploração de type confusion em V8 envolve forçar o motor a otimizar uma função de forma que ela mantenha suposições de tipo inválidas, disparar a execução da suposição falha para corromper objetos na heap, e a partir daí obter controle de leitura/escrita arbitrária dentro do processo de renderização — geralmente como primeiro estágio para um bypass de sandbox encadeado com outra falha.

Versões

Afetadas
Google Chrome anterior à versão 112.0.5615.121 (todas as plataformas desktop: Windows, Mac e Linux).
Corrigidas em
112.0.5615.121 (canal estável e estável estendido). Builds derivados do Chromium para Linux também receberam a correção, incluindo pacotes Fedora 112.0.5615.121-2 (Fedora 36 e 38) e 112.0.5615.165-1 (Fedora 38).

Como se proteger

Atualizar o Chrome para a versão 112.0.5615.121 ou posterior elimina a falha; a atualização já está disponível pelo mecanismo automático do navegador. Distribuições Linux publicaram pacotes próprios do Chromium com a correção — Fedora 36 e 38 lançaram builds 112.0.5615.121 (e posteriormente 112.0.5615.165, que também referencia o CVE) via seus canais de atualização. Não há paliativo real equivalente à correção: desabilitar JavaScript quebra a usabilidade da maioria dos sites e não é uma mitigação viável para navegação geral; isolamento de site (Site Isolation) e sandboxing do processo de renderização reduzem o impacto de um bypass completo, mas não impedem a exploração da type confusion em si.

Como detectar

Não há assinatura de rede ou padrão de tráfego confiável para detectar exploração dessa classe de bug, já que o ataque ocorre inteiramente dentro do processo de renderização via JavaScript malicioso servido por HTTPS. O Google não publicou indicadores de comprometimento associados à campanha que motivou o relatório do TAG; o sinal mais prático em ambiente corporativo é monitorar crashes anômalos ou reinícios do processo de renderização do Chrome (renderer) em endpoints, especialmente correlacionados a acesso a domínios recém-registrados ou não categorizados, e verificar telemetria EDR por comportamento pós-exploração (spawn de processos a partir do navegador) compatível com bypass de sandbox.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Type confusion in V8 in Google Chrome prior to 112.0.5615.121 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Google · Chrome
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.