
CVE 재현: cve-2025-2783-chrome_sandbox_escape_reproduction
CVSS 점수: 8.3 (높음) 발견자: Kaspersky 상태: 실제 환경에서 적극적으로 악용됨 (스파이 캠페인)
CVE-2025-2783는 Google Chrome의 Mojo 프로세스 간 통신(IPC) 프레임워크에서 발견된 Windows 전용 권한 상승 취약점입니다. 이 취약점은 Mojo 메시지 전달 계층의 잘못된 핸들 처리를 악용하여 손상된 렌더러 프로세스가 Chrome 샌드박스를 탈출할 수 있게 합니다.
이 CVE는 언론인과 반대파 인사를 노리는 활발한 악용 체인의 일부로 확인되었습니다. 샌드박스 탈출은 별도의 렌더러 원격 코드 실행(RCE) 취약점과 결합되어 전체 시스템 장악을 달성했습니다.
이 취약점은 메시지 직렬화 및 역직렬화 과정에서 Mojo IPC 채널이 Windows HANDLE 객체를 처리하는 방식에 있습니다. 구체적으로는 다음과 같습니다:
핸들 혼동(Handle Confusion): Windows의 Mojo 브로커는 권한이 있는 브라우저 프로세스와 샌드박스 처리된 렌더러 프로세스 간에 핸들을 잘못 검증하고 전송합니다. 조작된 IPC 메시지는 브로커가 의도하지 않은 액세스 권한으로 렌더러 프로세스에 핸들을 복제하도록 만들 수 있습니다.
누락된 액세스 검사: 브로커는 렌더러가 복제된 핸들을 수신할 권한이 있는지 확인하지 않아, 실질적으로 손상된 렌더러 프로세스가 민감한 커널 객체에 대한 핸들을 요청하고 획득할 수 있게 됩니다.
권한 상승: 악성 렌더러가 부적절하게 복제된 핸들을 획득하면 이를 활용하여 샌드박스 경계 밖에서 권한 있는 작업(예: 프로세스 생성, 파일 시스템 액세스)을 수행할 수 있습니다.
악용 흐름:
Microsoft Edge(Chromium 기반) 및 기타 Chromium 기반 브라우저도 업스트림 수정 사항을 아직 적용하지 않은 경우 영향을 받을 수 있습니다.
경고: 이 내용은 승인된 보안 연구 및 교육 목적으로만 사용해야 합니다. 실제 시스템에 대한 무단 테스트는 불법입니다.
--enable-logging --v=1)exploit.py를 사용하여 악성 페이로드 파일 생성함께 제공되는 exploit.py는 핸들 혼동을 유발하는 악성 Mojo IPC 메시지를 구성하는 개념을 보여줍니다. 이 파일은 패치된 브라우저를 대상으로 하는 실제 동작하는 익스플로잇을 포함하고 있지 않으며, 취약점 클래스에 대한 교육적 이해를 위한 용도로만 제공됩니다.
# See exploit.py for the full demonstration
공식 수정 사항은 Mojo 브로커의 핸들 전송 로직에서 누락된 액세스 검사를 해결합니다. 구체적으로, 브로커는 이제 핸들을 복제하기 전에 요청 프로세스에 필요한 권한이 있는지 검증합니다.