
إعادة إنتاج CVE: cve-2025-2783-chrome_sandbox_escape_reproduction
درجة CVSS: 8.3 (عالية) اكتُشف بواسطة: Kaspersky الحالة: يُستغل بنشاط في البرية (حملات تجسس)
CVE-2025-2783 هو ثغرة تصعيد صلاحيات خاصة بنظام Windows في إطار عمل Mojo للاتصال بين العمليات (IPC) في Google Chrome. تسمح لعملية العارض المخترقة بالهروب من صندوق الرمل في Chrome من خلال استغلال معالجة غير صحيحة للمقابض (handles) في طبقة تمرير الرسائل في Mojo.
تم تحديد هذه الثغرة الأمنية كجزء من سلسلة استغلال نشطة استهدفت الصحفيين وشخصيات معارضة. وقد تم إقران الهروب من صندوق الرمل بثغرة منفصلة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في العارض لتحقيق اختراق كامل للنظام.
تكمن الثغرة في معالجة قناة Mojo IPC لكائنات HANDLE في Windows أثناء تسلسل الرسائل وإلغاء تسلسلها. وتحديدًا:
الخلط بين المقابض: يقوم وسيط Mojo في Windows بالتحقق من المقابض ونقلها بشكل غير صحيح بين عملية المتصفح المميزة وعمليات العارض المعزولة. يمكن لرسالة IPC مصممة بعناية أن تتسبب في قيام الوسيط بتكرار مقبض إلى عملية العارض بصلاحيات وصول غير مقصودة.
عدم وجود فحص للوصول: يفشل الوسيط في التحقق من أن العارض مسموح له باستلام المقبض المكرر، مما يسمح فعليًا لأي عملية عارض مخترقة بطلب والحصول على مقبض لكائنات حساسة في النواة.
تصعيد الصلاحيات: بمجرد أن يحصل عارض خبيث على المقبض المكرر بشكل غير صحيح، يمكنه استغلاله لتنفيذ عمليات مميزة (مثل إنشاء عمليات، الوصول إلى نظام الملفات) خارج حدود صندوق الرمل.
مسار الاستغلال:
قد يتأثر أيضًا متصفح Microsoft Edge (القائم على Chromium) والمتصفحات الأخرى المبنية على Chromium إذا لم تكن قد سحبت الإصلاح من المصدر الرئيسي بعد.
تحذير: هذا مخصص لأغراض البحث الأمني المصرح به والتعليم فقط. الاختبار غير المصرح به ضد الأنظمة الحية غير قانوني.
--enable-logging --v=1)exploit.pyيُظهر exploit.py المرفق مفهوم إنشاء رسالة Mojo IPC خبيثة تؤدي إلى الخلط بين المقابض. وهو لا يحتوي على استغلال عملي ضد المتصفحات المحدثة، وهو مخصص فقط للفهم التعليمي لفئة الثغرات هذه.
# See exploit.py for the full demonstration
يعالج الإصلاح الرسمي نقص فحص الوصول في منطق نقل المقابض في وسيط Mojo. على وجه التحديد، يتحقق الوسيط الآن من أن العملية الطالبة لديها الصلاحيات اللازمة قبل تكرار المقبض.