
CVE Reprodução: cve-2025-2783-chrome_sandbox_escape_reproduction
Pontuação CVSS: 8.3 (Alta) Descoberto por: Kaspersky Status: Ativamente explorado na natureza (campanhas de espionagem)
CVE-2025-2783 é uma vulnerabilidade de elevação de privilégio específica do Windows no framework de Comunicação Interprocessos (IPC) Mojo do Google Chrome. Ela permite que um processo de renderização comprometido fuja da sandbox do Chrome ao explorar o tratamento incorreto de handles na camada de passagem de mensagens do Mojo.
Este CVE foi identificado como parte de uma cadeia de exploração ativa que visava jornalistas e figuras de oposição. A fuga da sandbox foi combinada com uma vulnerabilidade separada de execução remota de código (RCE) no renderizador para alcançar o comprometimento total do sistema.
A vulnerabilidade reside no tratamento dos objetos HANDLE do Windows pelo canal IPC Mojo durante a serialização e desserialização de mensagens. Especificamente:
Confusão de Handles: O broker Mojo no Windows valida e transfere handles incorretamente entre o processo privilegiado do navegador e os processos de renderização em sandbox. Uma mensagem IPC manipulada pode fazer com que o broker duplique um handle no processo de renderização com direitos de acesso não intencionais.
Verificação de Acesso Ausente: O broker não verifica se o renderizador tem permissão para receber o handle duplicado, permitindo efetivamente que qualquer processo de renderização comprometido solicite e obtenha um handle para objetos sensíveis do kernel.
Elevação de Privilégio: Uma vez que um renderizador malicioso obtém o handle indevidamente duplicado, ele pode usá-lo para realizar operações privilegiadas (por exemplo, criação de processos, acesso ao sistema de arquivos) fora dos limites da sandbox.
O fluxo do exploit:
O Microsoft Edge (baseado em Chromium) e outros navegadores baseados em Chromium também podem ser afetados se ainda não tiverem aplicado a correção upstream.
AVISO: Isso é apenas para pesquisa de segurança autorizada e fins educacionais. Testes não autorizados contra sistemas ativos são ilegais.
--enable-logging --v=1)exploit.pyO exploit.py anexo demonstra o conceito de como criar uma mensagem IPC Mojo maliciosa que desencadeia a confusão de handles. Ele não contém um exploit funcional contra navegadores corrigidos e destina-se unicamente à compreensão educacional da classe de vulnerabilidade.
# See exploit.py for the full demonstration
A correção oficial resolve a verificação de acesso ausente na lógica de transferência de handles do broker Mojo. Especificamente, o broker agora valida que o processo solicitante tem os privilégios necessários antes de duplicar um handle.