
Reproduction de CVE : cve-2025-2783-chrome_sandbox_escape_reproduction
Score CVSS : 8.3 (Élevé) Découvert par : Kaspersky Statut : Exploité activement dans la nature (campagnes d'espionnage)
CVE-2025-2783 est une vulnérabilité d'élévation de privilèges spécifique à Windows dans le cadre de communication interprocessus (IPC) Mojo de Google Chrome. Elle permet à un processus de rendu compromis de s'échapper du bac à sable Chrome en exploitant une gestion incorrecte des handles dans la couche de transmission de messages Mojo.
Cette CVE a été identifiée dans le cadre d'une chaîne d'exploitation active ciblant des journalistes et des figures de l'opposition. L'évasion du bac à sable a été associée à une vulnérabilité distincte d'exécution de code à distance (RCE) dans le rendu pour parvenir à une compromission complète du système.
La vulnérabilité réside dans la gestion par le canal IPC Mojo des objets HANDLE Windows lors de la sérialisation et désérialisation des messages. Plus précisément :
Confusion de handles : Le broker Mojo sur Windows valide et transfère incorrectement les handles entre le processus privilégié du navigateur et les processus de rendu dans le bac à sable. Un message IPC malveillant peut amener le broker à dupliquer un handle dans le processus de rendu avec des droits d'accès non souhaités.
Vérification d'accès manquante : Le broker ne vérifie pas que le rendu est autorisé à recevoir le handle dupliqué, permettant effectivement à tout processus de rendu compromis de demander et d'obtenir un handle vers des objets sensibles du noyau.
Élévation de privilèges : Une fois qu'un rendu malveillant obtient le handle dupliqué de manière inappropriée, il peut l'exploiter pour effectuer des opérations privilégiées (par exemple, création de processus, accès au système de fichiers) en dehors des limites du bac à sable.
Le déroulement de l'exploit :
Microsoft Edge (basé sur Chromium) et d'autres navigateurs basés sur Chromium peuvent également être affectés s'ils n'ont pas encore intégré le correctif en amont.
AVERTISSEMENT : Ceci est réservé à la recherche en sécurité autorisée et à des fins éducatives uniquement. Tester sans autorisation sur des systèmes en production est illégal.
--enable-logging --v=1)exploit.pyLe fichier exploit.py accompagnant ce document démontre le concept de création d'un message IPC Mojo malveillant qui déclenche la confusion de handles. Il ne contient pas d'exploit fonctionnel contre les navigateurs corrigés et est destiné uniquement à la compréhension pédagogique de cette classe de vulnérabilité.
# Voir exploit.py pour la démonstration complète
Le correctif officiel corrige la vérification d'accès manquante dans la logique de transfert de handles du broker Mojo. Plus précisément, le broker valide désormais que le processus demandeur dispose des privilèges nécessaires avant de dupliquer un handle.