Voltar para o Labs
Alerta de Segurança

CVE-2022-1309

Sobre

Imposição insuficiente de políticas nas ferramentas de desenvolvedor do Google Chrome anteriores à 100.0.4896.88 permitia que um atacante remoto potencialmente realizasse um escape de sandbox por meio de uma página HTML maliciosa.

Fraqueza (CWE):CWE-863

Análise do analista Rainforest

Este é um escape de sandbox do Chrome: a imposição insuficiente de políticas nas ferramentas de desenvolvedor do navegador permite que uma página HTML maliciosa escape do sandbox do renderizador. O sandbox é a muralha que contém conteúdo web malicioso, então um escape significa que uma página que a vítima meramente visita pode alcançar além da aba, chegando ao sistema mais amplo. Precisa que a vítima interaja — visitando a página —, mas não exige privilégios e funciona remotamente contra qualquer usuário que rode um Chrome anterior à 100.0.4896.88.

Bugs de navegador como este são o carro-chefe do atacante de drive-by: a entrega é apenas fazer alguém carregar uma URL, algo alcançável por phishing, malvertising ou um site comprometido. Escapes de sandbox são de alto valor porque são a peça que transforma conteúdo web contido em posições reais, e frequentemente são encadeados com um bug de renderizador para um comprometimento completo de um clique. A base instalada do Chrome é enorme e majoritariamente em auto-atualização, o que é a salvação — o build corrigido é distribuído ampla e rapidamente —, mas qualquer usuário ou frota que atrase nas atualizações fica exposto a uma classe de falha bem compreendida e ativamente caçada.

Navegadores são o único lugar em que a auto-atualização normalmente faz nosso trabalho por nós, então nossa abordagem é a garantia de cobertura de atualização, e não heroísmos. A tarefa é confirmar que o Chrome da frota está de fato na 100.0.4896.88 ou além — retardatários da auto-atualização, instalações gerenciadas com versões fixadas e máquinas que raramente reiniciam são onde o risco se concentra. Nós o classificaríamos por essa população de atraso de atualização e nos apoiaríamos em nossa gestão de endpoints para forçar a versão do navegador, já que a correção do fornecedor é a correção e a alcançabilidade é universal.

Referências

CVEs Relacionadas

Nenhuma CVE relacionada.

Perguntas frequentes

O que é CVE-2022-1309?

Imposição insuficiente de políticas nas ferramentas de desenvolvedor do Google Chrome anteriores à 100.0.4896.88 permitia que um atacante remoto potencialmente realizasse um escape de sandbox por meio de uma página HTML maliciosa.

Qual a gravidade de CVE-2022-1309?

CVE-2022-1309 tem pontuação base CVSS 3.1 de 9.6, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 97 de 100, na faixa crítico.

Como CVE-2022-1309 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Requerida. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2022-1309?

Os avisos públicos listam como afetados: chrome. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2022-1309?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email