📰 Informação fresquinha chegando para você!
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Pesquisadores de segurança cibernética revelaram uma falha crítica de segurança na VM isolada, uma popular sandbox de código aberto com mais de 2.900 estrelas e 190 forks no GitHub, que poderia permitir que invasores escapassem dos limites do ambiente isolado.
A vulnerabilidade ("GHSA-864f-rcv7-6rh4"), à qual ainda não foi atribuído um identificador CVE, afeta todas as versões da biblioteca anteriores e incluindo a 7.0.0. Ele foi corrigido nas versões 6.2.0 e 7.0.1 lançadas no início deste mês.
Isolated-vm é uma biblioteca Node.js para executar JavaScript não confiável dentro de um V8 Isolate, uma instância independente do mecanismo JavaScript V8 do Google, permitindo que vários ambientes JavaScript em sandbox sejam executados simultaneamente sem compartilhar dados ou interferir uns com os outros. O pacote npm testemunhou quase 1 milhão de downloads na semana passada.
Como cada isolamento V8 tem um estado separado e mantém seu próprio heap, não é possível passar diretamente objetos JavaScript do thread principal do Node.js para um isolado de trabalho. Isolated-vm expõe uma classe chamada ExternalCopy para serializar com segurança objetos JavaScript fora do isolado do host e desserializá-los no isolado do convidado.
A vulnerabilidade identificada pela Endor Labs reside neste componente, permitindo que o código executado dentro da sandbox seja interrompido e corrompa a memória do aplicativo host.
“Uma confusão de tipo no tratamento da opção transferList pelo ExternalCopy permite que o código executado dentro da sandbox corrompa a memória no processo host”, disse Cristian-Alexandru Staicu, pesquisador do Endor Labs, que é creditado por descobrir e relatar a falha, em um artigo técnico compartilhado com The Hacker News.
"Começando com nada além de um único ivm.Reference, a maneira padrão pela qual os hosts fornecem qualquer capacidade a um sandbox, escalamos o bug de uma falha de endereço controlado até o sequestro do fluxo de controle do host, demonstrando uma fuga completa da sandbox de convidado para host."
A exploração bem-sucedida da falha permite a corrupção da memória no processo host, fazendo com que o processo host trave com uma falha de segmentação (SIGSEGV). Isso também pode levar a uma fuga da sandbox de convidado para host e a uma erosão do limite de confiança que prejudica o próprio propósito da VM isolada.
“O impacto mínimo demonstrado é uma falha de endereço controlada e confiável (negação de serviço) acionada por qualquer convidado que tenha recebido um ivm.Reference (a maneira padrão de conceder qualquer capacidade a um sandbox)”, disse o mantenedor do projeto Marcel Laverdet em um comunicado.
"O impacto máximo demonstrado é o sequestro do fluxo de controle do processo host, ou seja, potencial execução remota de código no host."
Os usuários que possuem o VM isolado instalado em seus ambientes de desenvolvedor são aconselhados a atualizar para a versão mais recente para obter proteção ideal. Detalhes adicionais sobre a exploração completa foram ocultados para evitar que agentes mal-intencionados lançassem seus próprios ataques.
“A conclusão mais importante é que o que não foi quebrado foi o próprio isolamento primitivo”, disse Staicu. "O limite de isolamento do V8 foi mantido. O que falhou foi o código de colagem C++ que agrupa valores através desse limite. Um bloco de construção perfeitamente sólido foi prejudicado pela camada de ligação envolvida em torno dele."
A vulnerabilidade ("GHSA-864f-rcv7-6rh4"), à qual ainda não foi atribuído um identificador CVE, afeta todas as versões da biblioteca anteriores e incluindo a 7.0.0. Ele foi corrigido nas versões 6.2.0 e 7.0.1 lançadas no início deste mês.
Isolated-vm é uma biblioteca Node.js para executar JavaScript não confiável dentro de um V8 Isolate, uma instância independente do mecanismo JavaScript V8 do Google, permitindo que vários ambientes JavaScript em sandbox sejam executados simultaneamente sem compartilhar dados ou interferir uns com os outros. O pacote npm testemunhou quase 1 milhão de downloads na semana passada.
Como cada isolamento V8 tem um estado separado e mantém seu próprio heap, não é possível passar diretamente objetos JavaScript do thread principal do Node.js para um isolado de trabalho. Isolated-vm expõe uma classe chamada ExternalCopy para serializar com segurança objetos JavaScript fora do isolado do host e desserializá-los no isolado do convidado.
A vulnerabilidade identificada pela Endor Labs reside neste componente, permitindo que o código executado dentro da sandbox seja interrompido e corrompa a memória do aplicativo host.
“Uma confusão de tipo no tratamento da opção transferList pelo ExternalCopy permite que o código executado dentro da sandbox corrompa a memória no processo host”, disse Cristian-Alexandru Staicu, pesquisador do Endor Labs, que é creditado por descobrir e relatar a falha, em um artigo técnico compartilhado com The Hacker News.
"Começando com nada além de um único ivm.Reference, a maneira padrão pela qual os hosts fornecem qualquer capacidade a um sandbox, escalamos o bug de uma falha de endereço controlado até o sequestro do fluxo de controle do host, demonstrando uma fuga completa da sandbox de convidado para host."
A exploração bem-sucedida da falha permite a corrupção da memória no processo host, fazendo com que o processo host trave com uma falha de segmentação (SIGSEGV). Isso também pode levar a uma fuga da sandbox de convidado para host e a uma erosão do limite de confiança que prejudica o próprio propósito da VM isolada.
“O impacto mínimo demonstrado é uma falha de endereço controlada e confiável (negação de serviço) acionada por qualquer convidado que tenha recebido um ivm.Reference (a maneira padrão de conceder qualquer capacidade a um sandbox)”, disse o mantenedor do projeto Marcel Laverdet em um comunicado.
"O impacto máximo demonstrado é o sequestro do fluxo de controle do processo host, ou seja, potencial execução remota de código no host."
Os usuários que possuem o VM isolado instalado em seus ambientes de desenvolvedor são aconselhados a atualizar para a versão mais recente para obter proteção ideal. Detalhes adicionais sobre a exploração completa foram ocultados para evitar que agentes mal-intencionados lançassem seus próprios ataques.
“A conclusão mais importante é que o que não foi quebrado foi o próprio isolamento primitivo”, disse Staicu. "O limite de isolamento do V8 foi mantido. O que falhou foi o código de colagem C++ que agrupa valores através desse limite. Um bloco de construção perfeitamente sólido foi prejudicado pela camada de ligação envolvida em torno dele."
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #error #500 #(erro #do #servidor)!!1500.isto #é #um #erro.ocorreu #um #erro. #tente #novamente #mais #tarde.isto #é #tudo #que #sabemos.
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário