Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-21193 — 教育性演示文稿,分析 CVE-2021-21193——Google Chrome 的 Blink 引擎中的一个释放后使用(use-after-free)漏洞,包括利用细节和缓解建议。 | Kitploit
工具/GitHubGitHub/mehrzad1994/cve-2021-21193
漏洞分析Web安全论文与研究学习与教育精选资源
GitHubmehrzad1994/cve-2021-21193

CVE-2021-21193

教育性演示文稿,分析 CVE-2021-21193——Google Chrome 的 Blink 引擎中的一个释放后使用(use-after-free)漏洞,包括利用细节和缓解建议。

查看仓库
4年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-21193

  • 黑客技术入门

  • 漏洞案例研究演示

  • 2022年3月

  • Mehrzad Khodashenas, Setareh Sheikholeslamzadeh

引言

快速信息

CVE字典条目:
CVE-2021-21193
NVD发布日期:
2021年3月16日
NVD最后修改日期:
2021年12月3日
来源:
Chrome

属性值
严重性7
CVSS(AV:N/AC:M/Au:N/C:P/I:P/A:P)
发布日期2021年3月5日
创建日期2021年3月6日
添加日期2021年3月5日
修改日期2021年4月9日

来源

当前描述

Google Chrome 89.0.4389.90之前版本中的Blink存在释放后使用漏洞,允许远程攻击者通过精心构造的HTML页面潜在地利用堆损坏。

什么是CVE?

在此处输入图片描述

CVE,即通用漏洞与披露(Common Vulnerabilities and Exposures)的缩写,是一个公开披露的计算机安全缺陷列表。当有人提到某个CVE时,他们指的是已被分配CVE ID编号的安全缺陷。供应商和研究人员发布的安全公告几乎总是会提及至少一个CVE ID。CVE帮助IT专业人员协调工作,以确定这些漏洞的优先级并进行处理,从而使计算机系统更加安全。 来源

Google Chrome漏洞

在此处输入图片描述

Chrome团队于2021年3月发布了一份公告,称如果您在任何设备上使用Google Chrome,请立即更新,这非常紧迫。Google Chrome更新频繁,但最新的补丁——稳定版89.0.4389.90——修复了多个漏洞,其中三个具有高严重性评级,其中一个已被网络犯罪分子和黑客利用。 来源 它就是被称为CVE-2021-21193的高严重性评级漏洞之一。这是Google Chrome浏览器引擎Blink中的一个漏洞,Blink是将HTML代码转换为您习惯浏览的精美网页的主要组件。此问题影响Blink组件中某些未识别的处理过程,对未知输入的操作导致了内存损坏漏洞。这一已被恶意行为者利用的漏洞表明,所有用户都需要更新到89.0.4389.90版本。这是一个释放后使用漏洞,意味着Blink在清除内存方面存在问题。 来源

关于该攻击的一些信息

该漏洞于2021年3月5日被披露。成功利用该漏洞不需要任何形式的身份验证,但要求受害者进行某种形式的用户交互。根据2021年3月28日的估算,该漏洞利用工具的价格约为5000至25000美元。https://vuldb.com/?id.170687

释放后使用

虽然这看起来微不足道且平常,但释放后使用漏洞最常见的后果是数据损坏和任意代码执行。根据国家漏洞数据库对CVE-2021-21193漏洞本身的描述,该漏洞允许“远程攻击者通过精心构造的HTML页面潜在地利用堆损坏”。 来源

什么是释放后使用,它是如何发生的?

释放后使用(UAF)是一种与程序运行期间动态内存错误使用相关的漏洞。如果在释放内存位置后,程序没有清除指向该内存的指针,攻击者就可以利用该错误入侵程序。

UAF漏洞源于动态内存分配的机制。与栈不同,动态内存(也称为堆)设计用于存储大量数据。程序员可以在其中分配任意大小的块,程序内的任务随后可以修改这些块,或者释放它们并将其返回堆中,以供同一程序中其他任务后续使用。

由于动态内存经常被重新分配,程序必须持续验证堆的哪些区域是空闲的、哪些区域被占用。头部信息通过引用已分配的内存区域来提供帮助。相应块的起始地址包含在每个头部中。当程序未能正确管理这些头部时,就会出现UAF错误。

UAF错误是如何发生的?

程序中的指针引用动态内存中的数据集。如果某个数据集被删除或移动到另一个块,但指针没有被清除(设置为null),而是继续引用现已释放的内存,结果就会产生悬空指针。如果程序随后将同一块内存分配给另一个对象(例如攻击者输入的数据),悬空指针现在将引用这个新的数据集。换句话说,UAF漏洞允许代码替换。

利用UAF

攻击者可以利用UAF将任意代码或其引用传递给程序,并通过使用悬空指针导航到代码的开头。通过这种方式,网络犯罪分子可以通过执行恶意代码获得对受害者系统的控制权。 来源

一位匿名安全研究人员于3月9日报告了CVE-2021-21193,Google在短短三天内就匆忙推出了修复程序。这种匆忙可能归因于该漏洞在现实世界中被利用;犯罪分子已经使用了该漏洞,这足以成为所有人尽快修补Google Chrome的理由。 来源

从CVE-2021-21193漏洞中得出的重要结论

Google通常不会在漏洞被修补之前发布相关信息,而CVE-2021-21193漏洞在匿名安全研究人员报告后不超过三天就被修补了,这很可能意味着该漏洞已在现实环境中被利用。一个好的经验法则是,如果像Google这样的科技巨头认真对待某个安全问题,那么我们也应该如此。

但这里还有另一个重要的结论,即这些科技巨头及其产品并非完美无缺;和我们一样,他们也处于不断为像您这样的最终用户保护系统和工具安全的竞赛之中。保持软件使用开发者提供的最新更新进行修补至关重要,因为最新的更新正是为最大限度地降低快速演变和不断发展的网络威胁而设计的。 来源

有用的链接:

https://vuldb.com/?id.170687

下载工具