GitHub ha publicado información técnica sobre seis vulnerabilidades identificadas por uno de sus investigadores de seguridad en el componente WebAudio de Chrome.
Las vulnerabilidades fueron reportadas a Google por Man Yue Mo del Laboratorio de Seguridad GitHub en febrero y marzo. El investigador comenzó a buscar vulnerabilidades de Chrome mientras trabajaba para Semmle, que GitHub adquirió el año pasado para su plataforma de análisis de código. Mientras estaba en Semmle, el experto identificó varias vulnerabilidades de escape de Chrome sandbox por las cuales Google pagó decenas de miles de dólares .
Google ha solucionado los últimos agujeros de seguridad descubiertos por el investigador, todos descritos como problemas de uso intensivo después de uso gratuito, en Chrome 80 . Sin embargo, el gigante tecnológico aún tiene que decidir cuánto pagará por ellos.
Las vulnerabilidades se rastrean como CVE-2020-6450, CVE-2020-6451, CVE-2020-6427, CVE-2020-6428, CVE-2020-6429 y CVE-2020-6449. Todos afectan el componente WebAudio en Chrome, que se utiliza para implementar la API de audio web. Esta API está diseñada para controlar el audio en la web y permite a los desarrolladores elegir fuentes de audio, agregar efectos y crear visualizaciones.
GitHub le dijo a SecurityWeek que si bien las vulnerabilidades se han clasificado como de alta gravedad, están "protegidas en el renderizador" y para explotarlas para la ejecución de código arbitrario en el contexto de Chrome, tendrÃan que encadenarse con otro defecto de escape de sandbox, ya sea en Chrome o el sistema operativo.
Si un atacante encuentra una vulnerabilidad de escape de sandbox, podrÃa lanzar un ataque remoto directamente desde la web, dijo GitHub.
GitHub Security Lab ha publicado avisos técnicos individuales para cada una de las vulnerabilidades de Chrome. El aviso para CVE-2020-6450 revela que este problema es el resultado de una solución incompleta para otras dos vulnerabilidades identificadas por Man Yue Mo
fuente: securityweek
0 Comentarios