CVE-2020-6418
Google Chromium V8 Type Confusion Vulnerability
Beschreibung
CVE-2020-6418 ist eine Schwachstelle mit hochem Schweregrad, die Google Chromium V8 betrifft. Google Chromium V8 Engine contains a type confusion vulnerability allows a remote attacker to potentially exploit heap corruption via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera. CISA hat diese Schwachstelle in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, was eine aktive Ausnutzung bestätigt. Mit einem EPSS-Score von 88.65% (99.5. Perzentil) weist diese Schwachstelle eine sehr hohe Ausnutzungswahrscheinlichkeit auf.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| chrome | < 80.0.3987.122 | |
| fedoraproject | fedora | 30; 31 |
| redhat | enterprise linux desktop | 6.0 |
| redhat | enterprise linux server | 6.0 |
| redhat | enterprise linux workstation | 6.0 |
| debian | debian linux | 9.0; 10.0 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/156632/Google-Chrome-80-JSCreate-Side-Effect-Type-Confusion.html(Exploit, Third Party Advisory, VDB Entry)
- https://access.redhat.com/errata/RHSA-2020:0738(Third Party Advisory)
- https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop_24.html(Release Notes, Vendor Advisory)
- https://crbug.com/1053604(Exploit, Issue Tracking, Patch, Vendor Advisory)
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/6IOHSO6BUKC6I66J5PZOMAGFVJ66ZS57/(Release Notes)
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/X3B5RWJQD5LA45MYLLR55KZJOJ5NVZGP/(Release Notes)
- https://security.gentoo.org/glsa/202003-08(Third Party Advisory)
- https://www.debian.org/security/2020/dsa-4638(Mailing List, Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2020-6418(US Government Resource)
Schwachstellentyp
CWE-843: Zugriff auf Ressource mit inkompatiblem Typ ('Type Confusion')
Type Confusion tritt auf, wenn ein Produkt eine Ressource mit einem Typ allokiert oder initialisiert, aber später auf diese Ressource mit einem inkompatiblen Typ zugreift. Wenn die Ressource mit dem falschen Typ zugegriffen wird, fehlen möglicherweise erwartete Eigenschaften, was logische Fehler auslöst. In speicherunsicheren Sprachen wie C und C++ kann Type Confusion Out-of-Bounds-Speicherzugriff ermöglichen, da verschiedene Typen unterschiedliche Größen und Speicherlayouts haben. Angreifer können Type Confusion ausnutzen, um Speicher außerhalb der beabsichtigten Grenzen zu lesen oder zu schreiben, was möglicherweise zu Codeausführung, Informationsoffenlegung oder Systemabstürzen führt.
Mehr erfahren: CWE-843 — Zugriff auf Ressource mit inkompatiblem Typ ('Type Confusion')
Auswirkungsanalyse
CVE-2020-6418 hat einen CVSS 3.1-Score von 8.8 (HOCH), was eine hohe Bedrohung darstellt. Die Schwachstelle ist über das Netzwerk mit geringer Angriffskomplexität ausnutzbar und erfordert keine Authentifizierung, wobei Benutzerinteraktion erforderlich ist. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit von Daten schwerwiegend gefährden, unbefugte Änderungen an Daten und Systemen ermöglichen und zu vollständigen Dienstunterbrechungen führen. Der Scope bleibt unverändert und begrenzt die Auswirkungen auf die verwundbare Komponente. Organisationen mit betroffenen Systemen sind einem erheblichen Betriebsrisiko ausgesetzt, wenn diese Schwachstelle ungepatcht bleibt.
Exploit-Reifegrad
CVE-2020-6418 wird durch die Aufnahme in den CISA Known Exploited Vulnerabilities-Katalog als aktiv ausgenutzt bestätigt. Der EPSS-Score von 88.65% (99.5. Perzentil) weist auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin. Öffentliche Exploit-Referenzen sind verfügbar, was die Hürde für Angreifer senkt und die Dringlichkeit der Behebung erhöht. Bundesbehörden waren verpflichtet, diese Schwachstelle bis zum 2022-05-03 gemäß der CISA-Richtlinie zu beheben.
Behebung
- Herstellerpatches sofort anwenden gemäß CISA KEV: Apply updates per vendor instructions.
- Überprüfen Sie, dass alle Instanzen betroffener Produkte (google chrome (< 80.0.3987.122), fedoraproject fedora (30; 31), redhat enterprise linux desktop (6.0), redhat enterprise linux server (6.0), redhat enterprise linux workstation (6.0), debian debian linux (9.0; 10.0)) auf gepatchte Versionen aktualisiert wurden.
- Falls ein sofortiges Patching nicht möglich ist, beschränken Sie den Netzwerkzugang zu betroffenen Systemen durch Firewall-Regeln und Netzwerksegmentierung.
- Überwachen Sie Systeme auf Kompromittierungsindikatoren, einschließlich ungewöhnlicher Prozessaktivität, unerwarteter Netzwerkverbindungen und unautorisierter Konfigurationsänderungen.
- Überprüfen Sie Sicherheitsprotokolle und führen Sie Threat Hunting durch, um festzustellen, ob die Schwachstelle vor dem Patching ausgenutzt wurde.
Technische Details
CVE-2020-6418 betrifft Google Chromium V8. Type confusion in V8 in Google Chrome prior to 80.0.3987.122 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass ein Angreifer diese Schwachstelle aus der Ferne ohne physischen Zugang zum Zielsystem ausnutzen kann. Der CVSS-Score von 8.8 spiegelt die Kombination aus einfacher Ausnutzbarkeit und erheblichen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.
Häufig gestellte Fragen
Wird CVE-2020-6418 aktiv ausgenutzt?
Ja. CVE-2020-6418 ist im CISA Known Exploited Vulnerabilities-Katalog gelistet, was eine aktive Ausnutzung bestätigt. Der EPSS-Score von 88.65% (99.5. Perzentil) weist zusätzlich auf eine sehr hohe Ausnutzungswahrscheinlichkeit hin.
Welche Produkte sind von CVE-2020-6418 betroffen?
CVE-2020-6418 betrifft Google Chromium V8. Konkret betroffene Produkte umfassen: google chrome (< 80.0.3987.122), fedoraproject fedora (30; 31), redhat enterprise linux desktop (6.0), redhat enterprise linux server (6.0), redhat enterprise linux workstation (6.0), debian debian linux (9.0; 10.0).
Wie behebe ich CVE-2020-6418?
Apply updates per vendor instructions. Stellen Sie sicher, dass alle betroffenen Systeme auf die neuesten gepatchten Versionen aktualisiert werden. Falls ein sofortiges Patching nicht möglich ist, implementieren Sie netzwerkbasierte Mitigationsmaßnahmen.
Wie schwerwiegend ist CVE-2020-6418?
CVE-2020-6418 hat einen CVSS 3.1-Score von 8.8 (HOCH). Dies ist eine Schwachstelle mit hochem Schweregrad, die sofortige Aufmerksamkeit und Behebung erfordert.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.