
Reproducción de CVE: cve-2025-2783-chrome_sandbox_escape_reproduction
Puntuación CVSS: 8.3 (Alta) Descubierta por: Kaspersky Estado: Explotada activamente en entornos reales (campañas de espionaje)
CVE-2025-2783 es una vulnerabilidad de escalada de privilegios específica de Windows en el framework de Comunicación Interprocesos (IPC) Mojo de Google Chrome. Permite que un proceso de renderizado comprometido escape del sandbox de Chrome explotando un manejo incorrecto de los identificadores (handles) en la capa de paso de mensajes de Mojo.
Este CVE fue identificado como parte de una cadena de explotación activa dirigida a periodistas y figuras de la oposición. El escape del sandbox se combinó con una vulnerabilidad separada de ejecución remota de código (RCE) en el renderizador para lograr el compromiso total del sistema.
La vulnerabilidad reside en el manejo que hace el canal IPC de Mojo de los objetos HANDLE de Windows durante la serialización y deserialización de mensajes. En concreto:
Confusión de identificadores: El broker de Mojo en Windows valida y transfiere incorrectamente los identificadores entre el proceso privilegiado del navegador y los procesos de renderizado en sandbox. Un mensaje IPC manipulado puede provocar que el broker duplique un identificador en el proceso de renderizado con derechos de acceso no intencionados.
Falta de comprobación de acceso: El broker no verifica que el renderizador tenga permiso para recibir el identificador duplicado, lo que efectivamente permite que cualquier proceso de renderizado comprometido solicite y obtenga un identificador para objetos sensibles del kernel.
Elevación de privilegios: Una vez que un renderizador malicioso obtiene el identificador indebidamente duplicado, puede aprovecharlo para realizar operaciones privilegiadas (p. ej., creación de procesos, acceso al sistema de archivos) fuera del límite del sandbox.
El flujo de explotación:
Microsoft Edge (basado en Chromium) y otros navegadores basados en Chromium también pueden verse afectados si aún no han aplicado el parche ascendente (upstream).
ADVERTENCIA: Esto es únicamente para investigación de seguridad autorizada y fines educativos. Las pruebas no autorizadas contra sistemas en producción son ilegales.
--enable-logging --v=1)exploit.pyEl exploit.py adjunto demuestra el concepto de crear un mensaje IPC de Mojo malicioso que desencadena la confusión de identificadores. No contiene un exploit funcional contra navegadores parcheados y está pensado únicamente para la comprensión educativa de esta clase de vulnerabilidad.
# Consulte exploit.py para la demostración completa
El parche oficial aborda la falta de comprobación de acceso en la lógica de transferencia de identificadores del broker de Mojo. En concreto, el broker ahora valida que el proceso solicitante tenga los privilegios necesarios antes de duplicar un identificador.