CVE-2016-5198
Google Chromium V8 Out-of-Bounds Memory Vulnerability
Beschreibung
CVE-2016-5198 ist eine Out-of-Bounds-Speicherzugriffsschwachstelle in der Google Chromium V8 JavaScript-Engine, die es einem entfernten Angreifer ermöglicht, nicht autorisierte Lese- und Schreiboperationen durchzuführen und Code über eine präparierte HTML-Seite auszuführen. Die Schwachstelle ermöglicht den Zugriff auf Speicher jenseits der vorgesehenen Puffergrenzen und bietet sowohl Informationsoffenlegung als auch die Möglichkeit zur Heap-Korruption für beliebige Codeausführung. Die CISA hat CVE-2016-5198 in ihren KEV-Katalog aufgenommen, und mit einem EPSS-Score von 77,9 % (98. Perzentil) stellt diese Schwachstelle eine kritische Bedrohung für die Browsersicherheit dar.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| chrome | < 54.0.2840.90; < 54.0.2840.85; < 54.0.2840.87 | |
| redhat | enterprise linux desktop | 6.0 |
| redhat | enterprise linux server | 6.0 |
| redhat | enterprise linux workstation | 6.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://rhn.redhat.com/errata/RHSA-2016-2672.html(Third Party Advisory)
- http://www.securityfocus.com/bid/94079(Broken Link, Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1037224(Broken Link, Third Party Advisory, VDB Entry)
- https://chromereleases.googleblog.com/2016/11/stable-channel-update-for-desktop.html(Release Notes, Vendor Advisory)
- https://crbug.com/659475(Exploit, Issue Tracking)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2016-5198(US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
CVE-2016-5198 nutzt eine Out-of-Bounds-Speicherzugriffsschwachstelle in der Chromium-V8-Engine aus, die sowohl unautorisierte Lese- als auch Schreibzugriffe über Puffergrenzen hinaus ermöglicht. Die V8-Engine validiert Speicherzugriffe während der JavaScript-Ausführung nicht ordnungsgemäß, sodass ein Angreifer sensible Daten aus benachbarten Speicherbereichen lesen und bösartige Daten schreiben kann, um Kontrollstrukturen zu korrumpieren.
Mehr erfahren: CWE-787 — Out-of-bounds Write
Auswirkungsanalyse
CVE-2016-5198 ist eine kritische Schwachstelle in der Chromium-V8-JavaScript-Engine, die sowohl Out-of-Bounds-Lese- als auch -Schreiboperationen ermöglicht, was sie als Exploit-Primitive besonders leistungsfähig macht. Die Schwachstelle ist über eine präparierte Webseite aus der Ferne ausnutzbar, ohne Authentifizierung und mit geringer Angriffskomplexität. Die Vertraulichkeit ist kritisch betroffen, da die Out-of-Bounds-Lesefähigkeit das Auslesen sensibler Daten aus dem V8-Heap-Speicher ermöglicht. Die Integrität ist kritisch betroffen, da der Out-of-Bounds-Schreibzugriff Speicherkorruption für Codeausführung ermöglicht. Die kombinierte Lese-/Schreibprimitive macht diese Schwachstelle erheblich leichter ausnutzbar als eine reine Schreibschwachstelle. Der EPSS-Score von 77,9 % (98. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an.
Exploit-Reifegrad
Die CISA hat aktive Ausnutzung von CVE-2016-5198 bestätigt, indem die Schwachstelle in den KEV-Katalog aufgenommen wurde, mit einer Behebungsfrist bis zum 22. Juni 2022. Der EPSS-Score von 77,9 % (98. Perzentil) spiegelt eine sehr hohe Ausnutzungswahrscheinlichkeit wider. Die kombinierte Lese-/Schreibeigenschaft dieses Out-of-Bounds-Zugriffs macht ihn zu einem besonders wertvollen Exploit-Primitiv. V8-Schwachstellen, die sowohl Informationsoffenlegung als auch Speicherkorruption bieten, gelten als erstklassig bei Exploit-Entwicklern, da sie den Aufbau vollständiger Exploit-Ketten innerhalb einer einzigen Schwachstelle ermöglichen.
Behebung
- Alle Chromium-basierten Browser sofort aktualisieren auf Versionen, die CVE-2016-5198 beheben, einschließlich Google Chrome, Microsoft Edge und Opera.
- Automatische Browser-Updates aktivieren auf allen verwalteten Endpunkten.
- Browser-Isolation-Technologie einsetzen, um nicht vertrauenswürdige Webinhalte in isolierten Umgebungen auszuführen.
- Web-Proxy-Filterung implementieren, um den Zugang zu bekannten bösartigen Domains zu blockieren.
- Endpoint-Detection-Systeme auf Browser-Ausnutzungsaktivitäten überwachen, einschließlich V8-Renderer-Abstürze oder ungewöhnlicher Speicherzugriffsmuster.
Technische Details
CVE-2016-5198 ist eine Out-of-Bounds-Speicherzugriffsschwachstelle in der V8-JavaScript-Engine von Chromium-basierten Browsern, die einzigartigerweise sowohl Lese- als auch Schreibprimitive aus einem einzelnen Fehler bereitstellt. Die Schwachstelle tritt auf, wenn V8 präpariertes JavaScript verarbeitet, das einen Codepfad auslöst, bei dem Speicherzugriffsgrenzen nicht ordnungsgemäß validiert werden. Die Out-of-Bounds-Lesekomponente ermöglicht einem Angreifer das Auslesen von V8-Heap-Layout-Informationen einschließlich Objektadressen und Zeigerwerten, die für die Konstruktion zuverlässiger Exploits trotz ASLR wesentlich sind. Die Out-of-Bounds-Schreibkomponente ermöglicht dann das Korrumpieren benachbarter Heap-Objekte, das Überschreiben von Funktionszeigern oder Array-Längen, um beliebigen Lese-/Schreibzugriff über den gesamten Prozessspeicher zu erlangen.
Häufig gestellte Fragen
Wird CVE-2016-5198 aktiv ausgenutzt?
Ja. Die CISA hat CVE-2016-5198 in ihren KEV-Katalog aufgenommen und damit aktive Ausnutzung bestätigt. Der EPSS-Score von 77,9 % (98. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an. Die kombinierte Lese-/Schreibeigenschaft macht diese Schwachstelle für Exploit-Entwickler besonders wertvoll.
Welche Produkte sind von CVE-2016-5198 betroffen?
CVE-2016-5198 betrifft alle Chromium-basierten Browser, einschließlich Google Chrome, Microsoft Edge, Opera, Brave und Vivaldi.
Wie behebe ich CVE-2016-5198?
Aktualisieren Sie alle Chromium-basierten Browser auf die neuesten gepatchten Versionen. Aktivieren Sie automatische Browser-Updates und setzen Sie Browser-Isolation-Technologie ein.
Wie schwerwiegend ist CVE-2016-5198?
CVE-2016-5198 ist eine kritische Out-of-Bounds-Speicherzugriffsschwachstelle mit einem EPSS-Score von 77,9 % im 98. Perzentil. Im Gegensatz zu vielen Speicherkorruptionsschwachstellen bietet sie sowohl Lese- als auch Schreibfähigkeiten, was eine vollständige Ausnutzung aus einer einzelnen Schwachstelle ermöglicht — Informationsoffenlegung zur ASLR-Umgehung, gefolgt von gezielter Speicherkorruption für Codeausführung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.