Voltar para o Labs
Alerta de Segurança

CVE-2023-1220

Sobre

Heap buffer overflow no UMA no Google Chrome anterior à versão 111.0.5563.64 permitia a um atacante remoto que houvesse comprometido o processo de renderização potencialmente explorar corrupção de heap por meio de uma página HTML criada para esse fim. (Severidade de segurança Chromium: Alta)

Fraqueza (CWE):CWE-787

Análise do analista Rainforest

Este é um heap buffer overflow no componente UMA (métricas) do Chrome, mas leia a pré-condição com atenção: ele só ajuda um atacante que já comprometeu o processo de renderização. A partir dessa posição já elevada, uma página criada para esse fim pode corromper o heap e potencialmente empurrar o comprometimento adiante. É um elo em uma cadeia de escape de sandbox, não um ponto de entrada.

Essa pré-condição muda o quão urgente isto é. Por si só, não faz nada a um alvo novo; é valioso para atores sofisticados montando uma cadeia de exploração de múltiplos bugs para escapar do sandbox do Chrome, o que é um perfil de ameaça muito diferente de um bug remoto amplamente explorável. Severidade alta isoladamente, mas a barreira de 'renderizador já comprometido' o mantém fora da exploração comum em massa.

Para nós, este é um item de cadência de patch e confiança no canal: a atualização automática do Chrome carrega a correção além da 111.0.5563.64, e nosso trabalho é confirmar que as frotas gerenciadas não estão presas por política em uma build mais antiga. Priorizaríamos acima de um bug de navegador puramente cosmético, porque componentes de cadeia de fato são armados contra usuários de alto valor, mas a mitigação é a mesma atualização de rotina, e não algo sob medida.

Referências

CVEs Relacionadas

Perguntas frequentes

O que é CVE-2023-1220?

Heap buffer overflow no UMA no Google Chrome anterior à versão 111.0.5563.64 permitia a um atacante remoto que houvesse comprometido o processo de renderização potencialmente explorar corrupção de heap por meio de uma página HTML criada para esse fim. (Severidade de segurança Chromium: Alta)

Qual a gravidade de CVE-2023-1220?

CVE-2023-1220 tem pontuação base CVSS 3.1 de 8.8, classificada como high. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 88 de 100, na faixa crítico.

Como CVE-2023-1220 é explorada?

Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Requerida. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.

Quais produtos são afetados por CVE-2023-1220?

Os avisos públicos listam como afetados: chrome. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.

Como corrigir CVE-2023-1220?

Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.

Potencialize sua estratégia de segurança com a Rainforest

Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.

Compartilhar:LinkedInX Email