前言
Sentinelvalue(又名flagvalue/tripvalue/roguevalue/signalvalue/dummydata)是算法中的一個特殊值,通常在循環或遞歸算法中作為終止條件的特殊值存在。Chrome源碼中有很多Sentinelvalue。from-leaking-thehole-to-chrome-renderer-rce和TheHoleNewWorld-howasmallleakwillsinkagreatbrowser(CVE-2021-38003)中,都介紹了如何通過泄露TheHole對象實現CVE-2021-38003和CVE-2022–1364的沙箱內任意代碼執行。在我們發文闡述該緩解繞過大概一周后,谷歌團隊也迅速把這兩個在野CVE同步更新到了github上。時間節點如下:
Messari基金持倉分析報告:上半年基金偏向智能合約平臺和DEX:6月27日消息,Messari日前發布2022年上半年基金持倉分析報告。報告指出,截至6月14日,在追蹤的82支基金中,波卡最受青睞,有29支基金持有。其次是Oasis Network(24支基金持有)和Nervos Network(23支基金持有)。
此外,在基金持有率排名前50位的資產中,智能合約平臺類資產占比最高,為37%,其次是去中心化交易平臺,占比16%。[2022/6/27 1:34:11]
因此,在edi范圍內,可以任意讀寫。在具體做skype的exp時,雖然此時我們沒有地址壓縮帶來內存讀寫的便利,且skype開啟了aslr。但由于該文件太大,直接放在4GB內存中,黑客只需要對某個固定地址進行讀寫,便可以一個極大的概率讀寫skype文件中的內容。結合PE解析等傳統思路,不難完成整個漏洞利用鏈。基于此,我們無法保證黑客不能在短時間內完成整個利用鏈的適配。
這次PatchGap實際上不止需要排查Issue1352549,由于一個新的繞過方法的公開,直接導致了類似Issue1314616和Issue1216437的利用難度大幅度降低,黑客幾乎不需要花費任何研究成本,即可實現以往任何泄露uninitialized_oddball漏洞的完整利用,包括谷歌clusterfuzz提交的所有Issue中類似的漏洞。
總結
本文僅拋磚引玉,粗略來談通過泄露Sentinelvalue中的uninitialized_Oddball來實現任意讀原語。如第二部分所示,v8中的Sentinelvalue還有很多,實際上我們在測試Sentinelvalue的時候,也會經常容易遇到崩潰,不乏有非int3的崩潰出現。由于Uninitialized_Oddball和TheHole均已被證明可以在v8中實現環節繞過,我們有充分的理由懷疑其他Sentinelvalue也可能導致類似問題。
數據:昨日礦工向交易平臺凈轉入8.8萬枚BTC,創歷史新高:6月16日消息,CoinMetrics分析師Kyle Waters在推特上表示,昨日礦工向交易所凈轉入8.8萬枚BTC,創歷史新高。[2022/6/16 4:30:44]
這也給我們一點提示:
01-其他uninitialized_Oddball泄露是否會輕松實現v8的RCE;
02-我們已經看到,谷歌會迅速將TheHole繞過進行修復,我們也看到利用垃圾回收實現ASLR繞過被長期擱置。這說明類似issue仍處在一個模糊邊界,即是否被正式當作安全問題對待。
03-如果02中的問題被當作正式安全問題對待,那么在fuzzer中是否有必要考慮將%TheHole/uninitialized_Oddball等Sentinelvalue作為變量加入,來挖掘其他利用原語;
這里不得不強調的是,無論該類問題是否被正式當作安全問題對待,它都會大大縮減黑客實現完整利用周期。
參考資料
https://bugs.chromium.org/p/chromium/issues/detail?id=1314616
https://bugs.chromium.org/p/chromium/issues/detail?id=1352549
https://bugs.chromium.org/p/chromium/issues/detail?id=1216437
https://starlabs.sg/blog/2022/12-the-hole-new-world-how-a-small-leak-will-sink-a-great-browser-cve-2021-38003/
作者:Coinbase機構研究主管DavidDuong編譯:DeFi之道隔夜的粥圖片來源:由無界版圖AI工具生成 核心觀點: 我們預計數字資產選擇將根據可持續代幣經濟學、各自生態系統的成熟度以及.
1900/1/1 0:00:00L2Rollup概述 在過去的幾年中,隨著以太坊網絡活動的增加,2層協議Rollup解決方案已成為重要的解決方案。非同質化代幣和去中心化金融的活動和參與引起了1層區塊鏈活動的激增.
1900/1/1 0:00:002022年對加密行業來說是一段旅程。在本報告中,我們整理了2022年十大加密貨幣事件和趨勢,其次是我們對2023年的展望.
1900/1/1 0:00:002022年,是Web3行業發生翻天覆地變化的一年。有時讓人振奮,也有沮喪和恐慌的時刻。上半年,美國各行各業掀起了一場Web3浪潮,這場浪潮隨著互聯網、金融和消費行業的巨頭和行業領導者的加入而被推.
1900/1/1 0:00:00自從我上次分享我推薦的書單已經過去2年了,那段時間我的生活發生了很多事情,包括幣安的成長,當然還有加密貨幣領域的演變。?我認為在這個假期期間,我最好看一下最初的清單并為2023年及以后更新它.
1900/1/1 0:00:00關于DeFi的思考:它仍然是一個由賭徒組成的循環經濟,其中一個賭徒以另一個賭徒的損失為食,也就是零和游戲.
1900/1/1 0:00:00