買比特幣 買比特幣
Ctrl+D 買比特幣
ads

THE:獨家揭秘通過泄露Sentinel Value繞過Chrome v8 HardenProtect_B20幣

Author:

Time:1900/1/1 0:00:00

前言

Sentinelvalue(又名flagvalue/tripvalue/roguevalue/signalvalue/dummydata)是算法中的一個特殊值,通常在循環或遞歸算法中作為終止條件的特殊值存在。Chrome源碼中有很多Sentinelvalue。from-leaking-thehole-to-chrome-renderer-rce和TheHoleNewWorld-howasmallleakwillsinkagreatbrowser(CVE-2021-38003)中,都介紹了如何通過泄露TheHole對象實現CVE-2021-38003和CVE-2022–1364的沙箱內任意代碼執行。在我們發文闡述該緩解繞過大概一周后,谷歌團隊也迅速把這兩個在野CVE同步更新到了github上。時間節點如下:

因此,在edi范圍內,可以任意讀寫。在具體做skype的exp時,雖然此時我們沒有地址壓縮帶來內存讀寫的便利,且skype開啟了aslr。但由于該文件太大,直接放在4GB內存中,黑客只需要對某個固定地址進行讀寫,便可以一個極大的概率讀寫skype文件中的內容。結合PE解析等傳統思路,不難完成整個漏洞利用鏈。基于此,我們無法保證黑客不能在短時間內完成整個利用鏈的適配。

法官否認前OpenSea員工駁回欺詐案的動議:金色財經報道,紐約南區的一名法官駁回了前OpenSea員工Nathaniel Chastain駁回的電匯欺詐指控的動議。

在前OpenSea產品負責人涉嫌購買和出售他知道將在市場主頁上列出的NFT后,一個大陪審團起訴了Chastain,美國司法部稱這一計劃類似于利用內幕信息獲利。

Chastain在8月提出了駁回動議,認為NFT既不構成證券也不構成商品,并且指控搶先交易的電匯欺詐指控需要在這些類別中進行交易。

地區法官杰西·弗曼今天在一份備忘錄和命令中正式表示不同意,否認駁回起訴的動議,并稱這一論點“完全沒有根據”。(The Block)[2022/10/22 16:35:01]

這次PatchGap實際上不止需要排查Issue1352549,由于一個新的繞過方法的公開,直接導致了類似Issue1314616和Issue1216437的利用難度大幅度降低,黑客幾乎不需要花費任何研究成本,即可實現以往任何泄露uninitialized_oddball漏洞的完整利用,包括谷歌clusterfuzz提交的所有Issue中類似的漏洞。

總結

本文僅拋磚引玉,粗略來談通過泄露Sentinelvalue中的uninitialized_Oddball來實現任意讀原語。如第二部分所示,v8中的Sentinelvalue還有很多,實際上我們在測試Sentinelvalue的時候,也會經常容易遇到崩潰,不乏有非int3的崩潰出現。由于Uninitialized_Oddball和TheHole均已被證明可以在v8中實現環節繞過,我們有充分的理由懷疑其他Sentinelvalue也可能導致類似問題。

這也給我們一點提示:

01-其他uninitialized_Oddball泄露是否會輕松實現v8的RCE;

02-我們已經看到,谷歌會迅速將TheHole繞過進行修復,我們也看到利用垃圾回收實現ASLR繞過被長期擱置。這說明類似issue仍處在一個模糊邊界,即是否被正式當作安全問題對待。

03-如果02中的問題被當作正式安全問題對待,那么在fuzzer中是否有必要考慮將%TheHole/uninitialized_Oddball等Sentinelvalue作為變量加入,來挖掘其他利用原語;

這里不得不強調的是,無論該類問題是否被正式當作安全問題對待,它都會大大縮減黑客實現完整利用周期。

參考資料

https://bugs.chromium.org/p/chromium/issues/detail?id=1314616

https://bugs.chromium.org/p/chromium/issues/detail?id=1352549

https://bugs.chromium.org/p/chromium/issues/detail?id=1216437

https://starlabs.sg/blog/2022/12-the-hole-new-world-how-a-small-leak-will-sink-a-great-browser-cve-2021-38003/

Tags:B20THEMOVVALUEB20幣The People’s Coinmove幣怎么停了Circuits of Value

fil幣價格今日行情
GON:逆襲的公鏈Polygon_OLY

Polygon的TVL從2021年6月份DeFi第二波熱潮的頂峰10B跌至目前1B。居于第五。前四為ETH/TRON/BSC/ARB(本來是第四,22年Arbitrum逆勢增長超越Polygon.

1900/1/1 0:00:00
WEB3:波場TRON創始人孫宇晨確認出席香港Web3創新者峰會_XSTAR幣

12月28日,波場TRON創始人孫宇晨確認出席將于1月9-10日舉行的POW’ER2023香港Web3創新者峰會并參與相關議題的討論.

1900/1/1 0:00:00
USD:Layerzero重點項目交互教程_STA

一、交互生態項目stargate 1、跨鏈轉賬 打開https://stargate.finance/transfer點擊上方菜單欄的“Transfer”,輸入轉賬數量.

1900/1/1 0:00:00
WEB:加密貨幣的未來:2023年10大預測_UNFT幣

回想一年前。比特幣的交易價格約為50,000美元,如果不看加密貨幣廣告就無法觀看體育比賽,且你可以通過鑄造NFT致富——或者至少感覺是這樣.

1900/1/1 0:00:00
GENE:MarsBit日報 | BTC創世區塊誕生14周年,2022比特幣礦工全年收入下降37.5%_Genesis

MarsBitCryptoDaily2023年1月3日 一、?今日要聞 三名GeminiEarn用戶已針對Genesis和DCG提起集體訴訟據CoinDesk報道.

1900/1/1 0:00:00
HTT:巴比特 | 元宇宙每日必讀:網易入股張藝謀參與創立的元宇宙公司,外界猜測其打算尋找新的增長點_元宇宙

摘要:據雷達財經報道,近日,網易通過網易傳媒科技(北京)有限公司參與了張藝謀持股并擔任聯合創始人的當紅齊天的B++輪融資.

1900/1/1 0:00:00
ads