CVE-2016-5198

HIGH(8.8)KEVErhöhtes Risiko

Google Chromium V8 Out-of-Bounds Memory Vulnerability

Beschreibung

CVE-2016-5198 ist eine Out-of-Bounds-Speicherzugriffsschwachstelle in der Google Chromium V8 JavaScript-Engine, die es einem entfernten Angreifer ermöglicht, nicht autorisierte Lese- und Schreiboperationen durchzuführen und Code über eine präparierte HTML-Seite auszuführen. Die Schwachstelle ermöglicht den Zugriff auf Speicher jenseits der vorgesehenen Puffergrenzen und bietet sowohl Informationsoffenlegung als auch die Möglichkeit zur Heap-Korruption für beliebige Codeausführung. Die CISA hat CVE-2016-5198 in ihren KEV-Katalog aufgenommen, und mit einem EPSS-Score von 77,9 % (98. Perzentil) stellt diese Schwachstelle eine kritische Bedrohung für die Browsersicherheit dar.

KEV-Informationen

Hersteller
Google
Produkt
Chromium V8
Hinzugefügt am
8. Juni 2022
Fälligkeitsdatum
22. Juni 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
googlechrome< 54.0.2840.90; < 54.0.2840.85; < 54.0.2840.87
redhatenterprise linux desktop6.0
redhatenterprise linux server6.0
redhatenterprise linux workstation6.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

CVE-2016-5198 nutzt eine Out-of-Bounds-Speicherzugriffsschwachstelle in der Chromium-V8-Engine aus, die sowohl unautorisierte Lese- als auch Schreibzugriffe über Puffergrenzen hinaus ermöglicht. Die V8-Engine validiert Speicherzugriffe während der JavaScript-Ausführung nicht ordnungsgemäß, sodass ein Angreifer sensible Daten aus benachbarten Speicherbereichen lesen und bösartige Daten schreiben kann, um Kontrollstrukturen zu korrumpieren.

Mehr erfahren: CWE-787 — Out-of-bounds Write

Auswirkungsanalyse

CVE-2016-5198 ist eine kritische Schwachstelle in der Chromium-V8-JavaScript-Engine, die sowohl Out-of-Bounds-Lese- als auch -Schreiboperationen ermöglicht, was sie als Exploit-Primitive besonders leistungsfähig macht. Die Schwachstelle ist über eine präparierte Webseite aus der Ferne ausnutzbar, ohne Authentifizierung und mit geringer Angriffskomplexität. Die Vertraulichkeit ist kritisch betroffen, da die Out-of-Bounds-Lesefähigkeit das Auslesen sensibler Daten aus dem V8-Heap-Speicher ermöglicht. Die Integrität ist kritisch betroffen, da der Out-of-Bounds-Schreibzugriff Speicherkorruption für Codeausführung ermöglicht. Die kombinierte Lese-/Schreibprimitive macht diese Schwachstelle erheblich leichter ausnutzbar als eine reine Schreibschwachstelle. Der EPSS-Score von 77,9 % (98. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an.

Exploit-Reifegrad

Die CISA hat aktive Ausnutzung von CVE-2016-5198 bestätigt, indem die Schwachstelle in den KEV-Katalog aufgenommen wurde, mit einer Behebungsfrist bis zum 22. Juni 2022. Der EPSS-Score von 77,9 % (98. Perzentil) spiegelt eine sehr hohe Ausnutzungswahrscheinlichkeit wider. Die kombinierte Lese-/Schreibeigenschaft dieses Out-of-Bounds-Zugriffs macht ihn zu einem besonders wertvollen Exploit-Primitiv. V8-Schwachstellen, die sowohl Informationsoffenlegung als auch Speicherkorruption bieten, gelten als erstklassig bei Exploit-Entwicklern, da sie den Aufbau vollständiger Exploit-Ketten innerhalb einer einzigen Schwachstelle ermöglichen.

Behebung

  1. Alle Chromium-basierten Browser sofort aktualisieren auf Versionen, die CVE-2016-5198 beheben, einschließlich Google Chrome, Microsoft Edge und Opera.
  2. Automatische Browser-Updates aktivieren auf allen verwalteten Endpunkten.
  3. Browser-Isolation-Technologie einsetzen, um nicht vertrauenswürdige Webinhalte in isolierten Umgebungen auszuführen.
  4. Web-Proxy-Filterung implementieren, um den Zugang zu bekannten bösartigen Domains zu blockieren.
  5. Endpoint-Detection-Systeme auf Browser-Ausnutzungsaktivitäten überwachen, einschließlich V8-Renderer-Abstürze oder ungewöhnlicher Speicherzugriffsmuster.

Technische Details

CVE-2016-5198 ist eine Out-of-Bounds-Speicherzugriffsschwachstelle in der V8-JavaScript-Engine von Chromium-basierten Browsern, die einzigartigerweise sowohl Lese- als auch Schreibprimitive aus einem einzelnen Fehler bereitstellt. Die Schwachstelle tritt auf, wenn V8 präpariertes JavaScript verarbeitet, das einen Codepfad auslöst, bei dem Speicherzugriffsgrenzen nicht ordnungsgemäß validiert werden. Die Out-of-Bounds-Lesekomponente ermöglicht einem Angreifer das Auslesen von V8-Heap-Layout-Informationen einschließlich Objektadressen und Zeigerwerten, die für die Konstruktion zuverlässiger Exploits trotz ASLR wesentlich sind. Die Out-of-Bounds-Schreibkomponente ermöglicht dann das Korrumpieren benachbarter Heap-Objekte, das Überschreiben von Funktionszeigern oder Array-Längen, um beliebigen Lese-/Schreibzugriff über den gesamten Prozessspeicher zu erlangen.

Häufig gestellte Fragen

Wird CVE-2016-5198 aktiv ausgenutzt?

Ja. Die CISA hat CVE-2016-5198 in ihren KEV-Katalog aufgenommen und damit aktive Ausnutzung bestätigt. Der EPSS-Score von 77,9 % (98. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an. Die kombinierte Lese-/Schreibeigenschaft macht diese Schwachstelle für Exploit-Entwickler besonders wertvoll.

Welche Produkte sind von CVE-2016-5198 betroffen?

CVE-2016-5198 betrifft alle Chromium-basierten Browser, einschließlich Google Chrome, Microsoft Edge, Opera, Brave und Vivaldi.

Wie behebe ich CVE-2016-5198?

Aktualisieren Sie alle Chromium-basierten Browser auf die neuesten gepatchten Versionen. Aktivieren Sie automatische Browser-Updates und setzen Sie Browser-Isolation-Technologie ein.

Wie schwerwiegend ist CVE-2016-5198?

CVE-2016-5198 ist eine kritische Out-of-Bounds-Speicherzugriffsschwachstelle mit einem EPSS-Score von 77,9 % im 98. Perzentil. Im Gegensatz zu vielen Speicherkorruptionsschwachstellen bietet sie sowohl Lese- als auch Schreibfähigkeiten, was eine vollständige Ausnutzung aus einer einzelnen Schwachstelle ermöglicht — Informationsoffenlegung zur ASLR-Umgehung, gefolgt von gezielter Speicherkorruption für Codeausführung.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score34.81%
EPSS-Perzentil98.3%

Daten

Veröffentlicht19. Januar 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.