CVE-2017-5070

HIGH(8.8)KEVErhöhtes Risiko

Google Chromium V8 Type Confusion Vulnerability

Beschreibung

CVE-2017-5070 ist eine Type-Confusion-Schwachstelle in der Google Chromium V8 JavaScript-Engine, die es einem entfernten Angreifer ermöglicht, Code innerhalb der Browser-Sandbox über eine präparierte HTML-Seite auszuführen. Der Fehler tritt auf, wenn der JIT-Compiler von V8 Typinformationen während der Optimierung falsch verarbeitet. Die CISA hat CVE-2017-5070 in ihren KEV-Katalog aufgenommen, und mit einem EPSS-Score von 71,1 % (98. Perzentil) ist diese Chromium-V8-Schwachstelle eine hochpriorisierte Sicherheitsbedrohung.

KEV-Informationen

Hersteller
Google
Produkt
Chromium V8
Hinzugefügt am
8. Juni 2022
Fälligkeitsdatum
22. Juni 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
REQUIRED
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
2.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
googlechrome< 59.0.3071.86; < 59.0.3071.92
redhatenterprise linux desktop6.0
redhatenterprise linux server6.0
redhatenterprise linux workstation6.0

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
8.8
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-843: Zugriff auf Ressource mit inkompatiblem Typ ('Type Confusion')

CVE-2017-5070 nutzt eine Type-Confusion-Schwachstelle in der Chromium-V8-Engine aus, bei der ein Objekt mit einem Typ alloziert, aber anschließend mit einem inkompatiblen Typ zugegriffen wird. Fehlerhafte Typannahmen im JIT-Compiler während der Code-Optimierung führen zur Generierung von Maschinencode, der Objekte an falschen Speicher-Offsets zugreift.

Mehr erfahren: CWE-843 — Zugriff auf Ressource mit inkompatiblem Typ ('Type Confusion')

Auswirkungsanalyse

CVE-2017-5070 ermöglicht Remote-Code-Execution innerhalb der Chromium-Browser-Sandbox durch Ausnutzung einer Type Confusion im JIT-Compiler von V8, wobei lediglich der Besuch einer bösartigen Webseite erforderlich ist. Vertraulichkeit und Integrität sind kritisch betroffen, da die Type Confusion einen Pfad zu beliebigen Lese-/Schreibspeicherprimitive bietet. Der EPSS-Score von 71,1 % (98. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an. Angesichts der breiten Angriffsfläche über alle Chromium-basierten Browser stellt diese Schwachstelle ein erhebliches Risiko für Organisationen dar, die das Browser-Patching nicht sichergestellt haben.

Exploit-Reifegrad

Die CISA hat aktive Ausnutzung von CVE-2017-5070 bestätigt, indem die Schwachstelle in den KEV-Katalog aufgenommen wurde, mit einer Behebungsfrist bis zum 22. Juni 2022. Der EPSS-Score von 71,1 % (98. Perzentil) spiegelt eine sehr hohe Ausnutzungswahrscheinlichkeit wider. V8-Type-Confusion-Schwachstellen sind Premium-Exploit-Primitive, die von fortschrittlichen Bedrohungsakteuren in gezielten Browser-Ausnutzungskampagnen und Watering-Hole-Angriffen eingesetzt werden.

Behebung

  1. Alle Chromium-basierten Browser sofort aktualisieren auf Versionen, die CVE-2017-5070 beheben.
  2. Automatische Browser-Updates aktivieren auf allen verwalteten Geräten.
  3. Browser-Isolation-Technologie einsetzen, um nicht vertrauenswürdige Webinhalte in isolierten Umgebungen zu rendern.
  4. Webfilterung und URL-Kategorisierung implementieren, um den Zugang zu bekannten Exploit-Delivery-Domains einzuschränken.
  5. Endpoint-Detection-Systeme überwachen auf Browser-Ausnutzungsindikatoren, einschließlich anomalem V8-JIT-Verhalten oder Renderer-Prozessabstürzen.

Technische Details

CVE-2017-5070 ist eine Type-Confusion-Schwachstelle im JIT-Compiler der V8-JavaScript-Engine von Chromium-basierten Browsern. Die Schwachstelle tritt auf, wenn die Optimierungsdurchläufe des JIT-Compilers Typinformationen für JavaScript-Objekte falsch ableiten oder propagieren und optimierten Maschinencode generieren, der auf ein Objekt mit zur Laufzeit nicht zutreffenden Typannahmen zugreift. Wenn der typverwechselte Zugriff erfolgt, wird Speicher an falschen Offsets gelesen oder geschrieben. Ein Angreifer erstellt JavaScript, das den spezifischen Optimierungspfad mit der Type Confusion auslöst, und nutzt die resultierende Speicherkorruption zum Aufbau von Lese-/Schreibprimitiven, die zu Codeausführung eskaliert werden.

Häufig gestellte Fragen

Wird CVE-2017-5070 aktiv ausgenutzt?

Ja. Die CISA hat aktive Ausnutzung bestätigt. Der EPSS-Score von 71,1 % (98. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an. V8-Type-Confusion-Schwachstellen werden von fortschrittlichen Bedrohungsakteuren zuverlässig ausgenutzt.

Welche Produkte sind von CVE-2017-5070 betroffen?

CVE-2017-5070 betrifft alle Chromium-basierten Browser, einschließlich Google Chrome, Microsoft Edge, Opera, Brave und Vivaldi.

Wie behebe ich CVE-2017-5070?

Aktualisieren Sie alle Chromium-basierten Browser auf die neuesten gepatchten Versionen. Aktivieren Sie automatische Updates und setzen Sie Browser-Isolation ein.

Wie schwerwiegend ist CVE-2017-5070?

CVE-2017-5070 ist eine schwerwiegende Type-Confusion-Schwachstelle mit einem EPSS-Score von 71,1 % im 98. Perzentil. Sie ermöglicht Codeausführung innerhalb der Browser-Sandbox über eine präparierte Webseite, mit bestätigter aktiver Ausnutzung.

CVSS-Score

8.8
HIGH(8.8)

EPSS-Score

EPSS-Score31.21%
EPSS-Perzentil98.1%

Daten

Veröffentlicht27. Oktober 2017
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.