CVE-2017-5070
Google Chromium V8 Type Confusion Vulnerability
Beschreibung
CVE-2017-5070 ist eine Type-Confusion-Schwachstelle in der Google Chromium V8 JavaScript-Engine, die es einem entfernten Angreifer ermöglicht, Code innerhalb der Browser-Sandbox über eine präparierte HTML-Seite auszuführen. Der Fehler tritt auf, wenn der JIT-Compiler von V8 Typinformationen während der Optimierung falsch verarbeitet. Die CISA hat CVE-2017-5070 in ihren KEV-Katalog aufgenommen, und mit einem EPSS-Score von 71,1 % (98. Perzentil) ist diese Chromium-V8-Schwachstelle eine hochpriorisierte Sicherheitsbedrohung.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| chrome | < 59.0.3071.86; < 59.0.3071.92 | |
| redhat | enterprise linux desktop | 6.0 |
| redhat | enterprise linux server | 6.0 |
| redhat | enterprise linux workstation | 6.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://www.securityfocus.com/bid/98861(Broken Link, Third Party Advisory, VDB Entry)
- http://www.securitytracker.com/id/1038622(Broken Link, Third Party Advisory, VDB Entry)
- https://access.redhat.com/errata/RHSA-2017:1399(Third Party Advisory)
- https://chromereleases.googleblog.com/2017/06/stable-channel-update-for-desktop.html(Release Notes, Vendor Advisory)
- https://crbug.com/722756(Exploit, Issue Tracking)
- https://security.gentoo.org/glsa/201706-20(Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2017-5070(US Government Resource)
Schwachstellentyp
CWE-843: Zugriff auf Ressource mit inkompatiblem Typ ('Type Confusion')
CVE-2017-5070 nutzt eine Type-Confusion-Schwachstelle in der Chromium-V8-Engine aus, bei der ein Objekt mit einem Typ alloziert, aber anschließend mit einem inkompatiblen Typ zugegriffen wird. Fehlerhafte Typannahmen im JIT-Compiler während der Code-Optimierung führen zur Generierung von Maschinencode, der Objekte an falschen Speicher-Offsets zugreift.
Mehr erfahren: CWE-843 — Zugriff auf Ressource mit inkompatiblem Typ ('Type Confusion')
Auswirkungsanalyse
CVE-2017-5070 ermöglicht Remote-Code-Execution innerhalb der Chromium-Browser-Sandbox durch Ausnutzung einer Type Confusion im JIT-Compiler von V8, wobei lediglich der Besuch einer bösartigen Webseite erforderlich ist. Vertraulichkeit und Integrität sind kritisch betroffen, da die Type Confusion einen Pfad zu beliebigen Lese-/Schreibspeicherprimitive bietet. Der EPSS-Score von 71,1 % (98. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an. Angesichts der breiten Angriffsfläche über alle Chromium-basierten Browser stellt diese Schwachstelle ein erhebliches Risiko für Organisationen dar, die das Browser-Patching nicht sichergestellt haben.
Exploit-Reifegrad
Die CISA hat aktive Ausnutzung von CVE-2017-5070 bestätigt, indem die Schwachstelle in den KEV-Katalog aufgenommen wurde, mit einer Behebungsfrist bis zum 22. Juni 2022. Der EPSS-Score von 71,1 % (98. Perzentil) spiegelt eine sehr hohe Ausnutzungswahrscheinlichkeit wider. V8-Type-Confusion-Schwachstellen sind Premium-Exploit-Primitive, die von fortschrittlichen Bedrohungsakteuren in gezielten Browser-Ausnutzungskampagnen und Watering-Hole-Angriffen eingesetzt werden.
Behebung
- Alle Chromium-basierten Browser sofort aktualisieren auf Versionen, die CVE-2017-5070 beheben.
- Automatische Browser-Updates aktivieren auf allen verwalteten Geräten.
- Browser-Isolation-Technologie einsetzen, um nicht vertrauenswürdige Webinhalte in isolierten Umgebungen zu rendern.
- Webfilterung und URL-Kategorisierung implementieren, um den Zugang zu bekannten Exploit-Delivery-Domains einzuschränken.
- Endpoint-Detection-Systeme überwachen auf Browser-Ausnutzungsindikatoren, einschließlich anomalem V8-JIT-Verhalten oder Renderer-Prozessabstürzen.
Technische Details
CVE-2017-5070 ist eine Type-Confusion-Schwachstelle im JIT-Compiler der V8-JavaScript-Engine von Chromium-basierten Browsern. Die Schwachstelle tritt auf, wenn die Optimierungsdurchläufe des JIT-Compilers Typinformationen für JavaScript-Objekte falsch ableiten oder propagieren und optimierten Maschinencode generieren, der auf ein Objekt mit zur Laufzeit nicht zutreffenden Typannahmen zugreift. Wenn der typverwechselte Zugriff erfolgt, wird Speicher an falschen Offsets gelesen oder geschrieben. Ein Angreifer erstellt JavaScript, das den spezifischen Optimierungspfad mit der Type Confusion auslöst, und nutzt die resultierende Speicherkorruption zum Aufbau von Lese-/Schreibprimitiven, die zu Codeausführung eskaliert werden.
Häufig gestellte Fragen
Wird CVE-2017-5070 aktiv ausgenutzt?
Ja. Die CISA hat aktive Ausnutzung bestätigt. Der EPSS-Score von 71,1 % (98. Perzentil) zeigt eine sehr hohe Ausnutzungswahrscheinlichkeit an. V8-Type-Confusion-Schwachstellen werden von fortschrittlichen Bedrohungsakteuren zuverlässig ausgenutzt.
Welche Produkte sind von CVE-2017-5070 betroffen?
CVE-2017-5070 betrifft alle Chromium-basierten Browser, einschließlich Google Chrome, Microsoft Edge, Opera, Brave und Vivaldi.
Wie behebe ich CVE-2017-5070?
Aktualisieren Sie alle Chromium-basierten Browser auf die neuesten gepatchten Versionen. Aktivieren Sie automatische Updates und setzen Sie Browser-Isolation ein.
Wie schwerwiegend ist CVE-2017-5070?
CVE-2017-5070 ist eine schwerwiegende Type-Confusion-Schwachstelle mit einem EPSS-Score von 71,1 % im 98. Perzentil. Sie ermöglicht Codeausführung innerhalb der Browser-Sandbox über eine präparierte Webseite, mit bestätigter aktiver Ausnutzung.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.