CVSS 评分: 8.3(高危) 发现者: Kaspersky 状态: 已在野外被积极利用(间谍活动)
CVE-2025-2783 是 Google Chrome 的 Mojo 进程间通信(IPC)框架中的一个 Windows 特定权限提升漏洞。它通过利用 Mojo 消息传递层中不正确的句柄处理方式,允许被攻破的渲染器进程逃逸 Chrome 沙箱。
该 CVE 是作为针对记者和反对派人物的活跃利用链的一部分被发现的。该沙箱逃逸漏洞与另一个独立的渲染器远程代码执行(RCE)漏洞配合使用,以实现对系统的完全控制。
该漏洞位于 Mojo IPC 通道在消息序列化和反序列化期间对 Windows HANDLE 对象的处理中。具体来说:
句柄混淆: Windows 上的 Mojo broker 在特权浏览器进程和沙箱化渲染器进程之间不正确验证和传输句柄。精心构造的 IPC 消息可导致 broker 将句柄复制到渲染器进程中,并带有意想不到的访问权限。
缺少访问检查: broker 未能验证渲染器是否有权接收被复制的句柄,实际上允许任何被攻破的渲染器进程请求并获取对敏感内核对象的句柄。
权限提升: 一旦恶意渲染器获取了不当复制的句柄,它就可以利用该句柄在沙箱边界之外执行特权操作(例如,进程创建、文件系统访问)。
利用流程:
Microsoft Edge(基于 Chromium)和其他基于 Chromium 的浏览器如果尚未拉取上游修复,也可能受到影响。
警告: 此内容仅用于授权的安全研究和教育目的。未经授权对实际系统进行测试是违法的。
--enable-logging --v=1)exploit.py 生成恶意载荷文件随附的 exploit.py 演示了构造触发句柄混淆的恶意 Mojo IPC 消息的概念。它不包含针对已修补浏览器的有效利用程序,仅用于教育性地理解此类漏洞。
# 有关完整演示,请参阅 exploit.py
官方修复解决了 Mojo broker 句柄传输逻辑中缺少的访问检查。具体来说,broker 现在会在复制句柄之前验证请求进程是否拥有必要的权限。