
Riproduzione CVE: cve-2025-2783-chrome_sandbox_escape_reproduction
Punteggio CVSS: 8.3 (Alto) Scoperta da: Kaspersky Stato: Sfruttata attivamente in the wild (campagne di spionaggio)
CVE-2025-2783 è una vulnerabilità di escalation dei privilegi specifica di Windows nel framework Mojo di comunicazione interprocesso (IPC) di Google Chrome. Consente a un processo renderer compromesso di evadere dalla sandbox di Chrome sfruttando una gestione errata degli handle nel layer di passaggio dei messaggi di Mojo.
Questa CVE è stata identificata come parte di una catena di sfruttamento attiva che prendeva di mira giornalisti e figure dell'opposizione. L'evasione dalla sandbox è stata abbinata a una separata vulnerabilità di esecuzione remota di codice (RCE) nel renderer per ottenere la compromissione completa del sistema.
La vulnerabilità risiede nella gestione degli oggetti HANDLE di Windows da parte del canale IPC di Mojo durante la serializzazione e deserializzazione dei messaggi. Nello specifico:
Confusione di handle: Il broker Mojo su Windows valida e trasferisce erroneamente gli handle tra il processo privilegiato del browser e i processi renderer in sandbox. Un messaggio IPC appositamente costruito può indurre il broker a duplicare un handle nel processo renderer con diritti di accesso non previsti.
Controllo di accesso mancante: Il broker non verifica che il renderer sia autorizzato a ricevere l'handle duplicato, consentendo di fatto a qualsiasi processo renderer compromesso di richiedere e ottenere un handle a oggetti kernel sensibili.
Escalation dei privilegi: Una volta che un renderer malintenzionato ottiene l'handle duplicato in modo improprio, può sfruttarlo per eseguire operazioni privilegiate (ad es., creazione di processi, accesso al file system) al di fuori dei confini della sandbox.
Il flusso dello sfruttamento:
Microsoft Edge (basato su Chromium) e altri browser basati su Chromium potrebbero essere interessati se non hanno ancora ricevuto il fix upstream.
AVVISO: Questo è solo a scopo di ricerca di sicurezza autorizzata e scopi educativi. Il test non autorizzato contro sistemi live è illegale.
--enable-logging --v=1)exploit.pyIl exploit.py allegato dimostra il concetto di creazione di un messaggio Mojo IPC dannoso che innesca la confusione di handle. Non contiene un exploit funzionante contro browser aggiornati ed è inteso esclusivamente a scopo educativo per comprendere questa classe di vulnerabilità.
# See exploit.py for the full demonstration
Il fix ufficiale affronta il controllo di accesso mancante nella logica di trasferimento degli handle del broker Mojo. Nello specifico, il broker ora verifica che il processo richiedente disponga dei privilegi necessari prima di duplicare un handle.