ΑρχικήSecurityChrome: Ανάλυση κρίσιμης ευπάθειας type confusion

Chrome: Ανάλυση κρίσιμης ευπάθειας type confusion

Το V8 JavaScript engine του Google Chrome επηρεάζεται από μια κρίσιμη ευπάθεια zero-day “type confusion”, με την ονομασία CVE-2025-10585. Πρόκειται για την έκτη ενεργά εκμεταλλευόμενη ευπάθεια zero-day στο Chrome αυτό το έτος.

Chrome ευπάθεια type confusion

Αυτό το σοβαρό ελάττωμα, με εκτιμώμενο σκορ CVSS 3.1 8.8/10, επιτρέπει την απομακρυσμένη εκτέλεση κώδικα μέσω προηγμένων τεχνικών memory corruption, που παρακάμπτουν τις προστασίες sandbox του Chrome.

Η ευπάθεια εκμεταλλεύεται το V8 JavaScript engine του Chrome μέσω μιας επίθεσης type confusion, που χειραγωγεί τα optimization assumptions του TurboFan just-in-time compiler.

Οι ερευνητές ασφαλείας έχουν επιβεβαιώσει ενεργές εκστρατείες εκμετάλλευσης που στοχεύουν πορτοφόλια κρυπτονομισμάτων και διεξάγουν επιχειρήσεις κατασκοπείας, με τους απειλητικούς παράγοντες να αξιοποιούν το ελάττωμα για να εκτελούν αυθαίρετο shellcode και να ξεφύγουν από το renderer process sandbox του Chrome.

Δείτε επίσης: Η Fortra διορθώνει κρίσιμη ευπάθεια GoAnywhere MFT

Μηχανισμός V8 Type Confusion

Οι ευπάθειες Type confusion στο V8 αντιπροσωπεύουν έναν από τους πιο προηγμένους φορείς επίθεσης κατά των σύγχρονων προγραμμάτων περιήγησης.

Το σφάλμα CVE-2025-10585 εκμεταλλεύεται τα συστήματα βελτιστοποίησης απόδοσης του Chrome, επηρεάζοντας τον μηχανισμό inline cache (IC) κατά το JavaScript object property access.

Η ευπάθεια εκδηλώνεται όταν κακόβουλος κώδικας JavaScript δημιουργεί ειδικά κατασκευασμένα Proxy objects που εξαπατούν το type inference σύστημα του V8.

Κατά τη διάρκεια του TurboFan compilation, το engine κάνει κρίσιμες υποθέσεις για τους τύπους αντικειμένων βάσει ανατροφοδότησης κατά την εκτέλεση. Οι επιτιθέμενοι μπορούν να υπονομεύσουν αυτά τα assumptions εφαρμόζοντας custom getter functions, που επιστρέφουν απροσδόκητους τύπους δεδομένων. Ως αποτέλεσμα, ο compiler δημιουργεί λανθασμένα μοτίβα πρόσβασης στη μνήμη.

Chrome: Ανάλυση κρίσιμης ευπάθειας type confusion

Chrome ευπάθεια: Αλυσίδα εκμετάλλευσης

Η αλυσίδα εκμετάλλευσης ξεκινά με τη δημιουργία ενός JavaScript object που περιέχει ένα Symbol.toPrimitive handler, που επιστρέφει έναν πίνακα όταν το V8 αναμένει ένα primitive number.

Δείτε επίσης: Η Microsoft διορθώνει κρίσιμο ελάττωμα στο Entra ID

Όταν η λειτουργία ToNumber() conversion καλείται επανειλημμένα, οι compilers Maglev και TurboFan του V8 βελτιστοποιούν το code path βάσει λανθασμένων type assumptions.

Αυτός ο κώδικας δείχνει πώς οι επιτιθέμενοι μπορούν να χειραγωγήσουν το type system του V8 για να επιτύχουν memory corruption.

Η ευπάθεια επιτρέπει την κατασκευή “addrof” και “fakeobj” primitives, βασικά δομικά στοιχεία για προηγμένες τεχνικές εκμετάλλευσης, συμπεριλαμβανομένης της κατασκευής return-oriented programming (ROP) chain.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Επιπτώσεις εκμετάλλευσης

Η αλυσίδα επίθεσης συνήθως ξεκινά με τεχνικές κοινωνικής μηχανικής, κατευθύνοντας τα θύματα σε κακόβουλους ιστότοπους που περιέχουν τον κώδικα εκμετάλλευσης.

Σύμφωνα με αναφορές, οι επιτιθέμενοι συνδυάζουν αυτήν την ευπάθεια με privilege escalation exploits για να εγκαταστήσουν κακόβουλο λογισμικό, να κλέψουν ιδιωτικά κλειδιά κρυπτονομισμάτων και να διεξάγουν στοχευμένες επιχειρήσεις παρακολούθησης.

Το μόνο που χρειάζεται είναι να επισκεφτούν οι χρήστες έναν παραβιασμένο ιστότοπο.

Η Ομάδα Ανάλυσης Απειλών της Google έχει αποδώσει ορισμένες δραστηριότητες εκμετάλλευσης σε εμπορικούς προμηθευτές spyware και κρατικούς φορείς, υπογραμμίζοντας τη στρατηγική αξία της ευπάθειας για επιχειρήσεις πληροφοριών.

Η ευπάθεια ασφαλείας επιτρέπει στους επιτιθέμενους να παρακάμπτουν την αρχιτεκτονική πολλαπλών διαδικασιών του Chrome και τις δυνατότητες site isolation, που παραδοσιακά θεωρούνται ισχυροί μηχανισμοί άμυνας.

Δείτε επίσης: Δημοφιλείς ευπάθειες Zero-Day εκμεταλλεύονται ενεργά το 2025

Chrome: Ανάλυση κρίσιμης ευπάθειας type confusion
Chrome browser: Ανάλυση κρίσιμης ευπάθειας type confusion

Κλοπή crypto

Οι εταιρείες ασφαλείας κρυπτονομισμάτων έχουν αναφέρει επιθέσεις κλοπής πορτοφολιών που στοχεύουν συγκεκριμένα τους χρήστες του Chrome, με κλεμμένα κεφάλαια να εντοπίζονται σε διευθύνσεις που σχετίζονται με γνωστές εγκληματικές οργανώσεις στον κυβερνοχώρο.

Αυτές οι επιθέσεις δείχνουν τις πραγματικές οικονομικές επιπτώσεις της συγκεκριμένης ευπάθειας Chrome, πέρα από τις παραδοσιακές εφαρμογές κατασκοπείας.

Η ευπάθεια επηρεάζει όλες τις εκδόσεις του Chrome πριν από την 140.0.7339.185 σε πλατφόρμες Windows, macOS και Linux. Επίσης, επηρεάζονται και άλλα προγράμματα περιήγησης που βασίζονται στο Chromium, συμπεριλαμβανομένων των Microsoft Edge, Brave και Opera.

Η Google έχει κυκλοφορήσει επείγουσες ενημερώσεις που αντιμετωπίζουν το ελάττωμα, με αυτόματες ενημερώσεις να έχουν ήδη αναπτυχθεί στις περισσότερες εγκαταστάσεις του Chrome παγκοσμίως. Οι οργανισμοί θα πρέπει να παρακολουθούν το network traffic για πιθανή ύποπτη δραστηριότητα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS