
CVE पुनरुत्पादन: cve-2025-2783-chrome_sandbox_escape_reproduction
CVSS स्कोर: 8.3 (उच्च) खोजकर्ता: Kaspersky स्थिति: वास्तविक दुनिया में सक्रिय रूप से शोषण हो रहा है (जासूसी अभियान)
CVE-2025-2783 Google Chrome के Mojo इंटरप्रोसेस संचार (IPC) ढांचे में एक Windows-विशिष्ट विशेषाधिकार वृद्धि भेद्यता है। यह Mojo संदेश-पासिंग परत में गलत हैंडल प्रबंधन का शोषण करके एक समझौता किए गए रेंडरर प्रक्रिया को Chrome सैंडबॉक्स से बाहर निकलने की अनुमति देता है।
यह CVE एक सक्रिय शोषण श्रृंखला के भाग के रूप में पहचाना गया था जो पत्रकारों और विपक्षी हस्तियों को लक्षित करती है। सैंडबॉक्स एस्केप को पूर्ण सिस्टम समझौता प्राप्त करने के लिए एक अलग रेंडरर रिमोट कोड निष्पादन (RCE) भेद्यता के साथ जोड़ा गया था।
भेद्यता Mojo IPC चैनल द्वारा संदेश क्रमांकन (serialization) और अक्रमांकन (deserialization) के दौरान Windows HANDLE ऑब्जेक्ट्स के प्रबंधन में निहित है। विशेष रूप से:
हैंडल कन्फ्यूजन: Windows पर Mojo ब्रोकर विशेषाधिकार प्राप्त ब्राउज़र प्रक्रिया और सैंडबॉक्स्ड रेंडरर प्रक्रियाओं के बीच हैंडल्स को गलत तरीके से सत्यापित और स्थानांतरित करता है। एक क्राफ्टेड IPC संदेश ब्रोकर को अनपेक्षित एक्सेस अधिकारों के साथ एक हैंडल को रेंडरर प्रक्रिया में डुप्लिकेट करने का कारण बन सकता है।
गायब एक्सेस जांच: ब्रोकर यह सत्यापित करने में विफल रहता है कि रेंडरर को डुप्लिकेट किए गए हैंडल को प्राप्त करने की अनुमति है, जिससे प्रभावी रूप से कोई भी समझौता किया गया रेंडरर प्रक्रिया संवेदनशील कर्नेल ऑब्जेक्ट्स के लिए हैंडल का अनुरोध और प्राप्त कर सकती है।
विशेषाधिकार वृद्धि: एक बार जब एक दुर्भावनापूर्ण रेंडरर अनुचित रूप से डुप्लिकेट किया गया हैंडल प्राप्त कर लेता है, तो वह सैंडबॉक्स सीमा के बाहर विशेषाधिकार प्राप्त संचालन (जैसे, प्रक्रिया निर्माण, फ़ाइल सिस्टम एक्सेस) करने के लिए इसका लाभ उठा सकता है।
शोषण प्रवाह:
Microsoft का Edge (Chromium-आधारित) और अन्य Chromium-आधारित ब्राउज़र भी प्रभावित हो सकते हैं यदि उन्होंने अभी तक अपस्ट्रीम फिक्स लागू नहीं किया है।
चेतावनी: यह केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। लाइव सिस्टम के विरुद्ध अनधिकृत परीक्षण अवैध है।
--enable-logging --v=1)exploit.py का उपयोग करके दुर्भावनापूर्ण पेलोड फ़ाइल उत्पन्न करेंसाथ में दिया गया exploit.py एक दुर्भावनापूर्ण Mojo IPC संदेश तैयार करने की अवधारणा प्रदर्शित करता है जो हैंडल कन्फ्यूजन को ट्रिगर करता है। इसमें पैच किए गए ब्राउज़रों के विरुद्ध कार्यशील शोषण नहीं है और यह केवल भेद्यता वर्ग की शैक्षिक समझ के लिए है।
# See exploit.py for the full demonstration
आधिकारिक फिक्स Mojo ब्रोकर की हैंडल ट्रांसफर लॉजिक में गायब एक्सेस जांच को संबोधित करता है। विशेष रूप से, ब्रोकर अब हैंडल डुप्लिकेट करने से पहले सत्यापित करता है कि अनुरोध करने वाली प्रक्रिया के पास आवश्यक विशेषाधिकार हैं।