CVE-2022-1309
Acerca de
La aplicación insuficiente de políticas en las herramientas de desarrollador de Google Chrome anterior a 100.0.4896.88 permitía a un atacante remoto realizar potencialmente un escape del sandbox a través de una página HTML manipulada.
Análisis del analista Rainforest
Este es un escape del sandbox de Chrome: la aplicación insuficiente de políticas en las herramientas de desarrollador del navegador permite que una página HTML manipulada se escape del sandbox del renderizador. El sandbox es el muro que contiene el contenido web malicioso, así que un escape significa que una página que la víctima simplemente visita puede alcanzar más allá de la pestaña hacia el sistema más amplio. Necesita que la víctima interactúe —visitando la página— pero no requiere privilegios y funciona de forma remota contra cualquier usuario que ejecute un Chrome anterior a 100.0.4896.88.
Los fallos de navegador como este son el pilar del atacante de drive-by: la entrega es solo lograr que alguien cargue una URL, algo alcanzable mediante phishing, malvertising o un sitio comprometido. Los escapes de sandbox son de alto valor porque son la pieza que convierte el contenido web contenido en puntos de apoyo reales, y con frecuencia se encadenan con un fallo del renderizador hacia un compromiso completo de un solo clic. La base instalada de Chrome es enorme y en su mayoría con actualización automática, lo cual es la gracia salvadora —la versión parcheada se despliega de forma amplia y rápida— pero cualquier usuario o flota que se retrase en las actualizaciones está expuesto a una clase de fallo bien comprendida y activamente buscada.
Los navegadores son el único lugar donde la actualización automática usualmente hace nuestro trabajo, así que nuestro enfoque es asegurar la cobertura de actualizaciones en lugar de heroísmos. La tarea es confirmar que el Chrome de la flota esté realmente en 100.0.4896.88 o posterior: los rezagados de actualización automática, las instalaciones gestionadas con versiones fijadas y las máquinas que rara vez se reinician son donde se concentra el riesgo. Lo clasificamos según esa población con retraso de actualización y nos apoyamos en nuestra gestión de endpoints para forzar la versión del navegador, ya que la corrección del proveedor es la corrección y la accesibilidad es universal.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2022-1309?
La aplicación insuficiente de políticas en las herramientas de desarrollador de Google Chrome anterior a 100.0.4896.88 permitía a un atacante remoto realizar potencialmente un escape del sandbox a través de una página HTML manipulada.
¿Qué tan grave es CVE-2022-1309?
CVE-2022-1309 tiene una puntuación base CVSS 3.1 de 9.6, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 97 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2022-1309?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Requerida. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2022-1309?
Los avisos públicos listan como afectados: chrome. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2022-1309?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
