Google將會在這個星期之內推出 Chrome 85 更新。在眾多更新的內容中中包括修復了一個可被用於執行任意代碼的高危漏洞。

這個CVE代號為 CVE-2020-6492 的漏洞是一個在Chrome的WebGL部件中的釋放後重用(Use-after-free)漏洞。WebGL是一個可以讓用户在瀏覽器中渲染2D以及3D圖像的Java腳本 API。這個漏洞缺憾是源於WebGL無法正確地處理內存對象而導致的。
思科Talos的Jon Munshaw在一篇分析這個漏洞的 博客 中寫道:
“不法分子可以擅自修改瀏覽器的內存佈局,使得他們可以獲得釋放後重用漏洞的控制權,最終可以執行任意代碼。”
這個漏洞在CVSS評級中為8.3/10,意味着它是一個高危漏洞。研究人員表示Chrome瀏覽器以及其他項目中的OpenGl以及Direct3D內的兼容層ANGLE最容易受到攻擊。
根據研究員發起的概念實驗攻擊,ANGLE中一個名為"State::syncTextures."的功能是問題所在。它負責檢查紋理中有沒有DirtyBits。這些DirtyBits是用來提示內存模塊狀態值是否有變更的bitsets。
攻擊者可以利用名為drawArraysInstanced的功能來執行代碼。當紋理對象嘗試通過Texture::syncState功能來同步狀態時,這個動作會產生一個釋放後重用的狀態,會導致程序當機或者被用來執行任意代碼。 這個漏洞會影響Chrome 81.0.4044.138(穩定)、84.0.4136.5(開發者)以及84.0.4143.7(金絲雀)這幾個版本。而包括對此漏洞修復的85.0.4149.0版將會在這個星期內推出穩定版讓用户下載。