关于“BadKernel”漏洞情况的通报

简介: 本文讲的是关于“BadKernel”漏洞情况的通报,近日,国家信息安全漏洞库(CNNVD)收到360手机卫士阿尔法团队关于Chrome V8引擎“BadKernel”漏洞的情况报送。

本文讲的是关于“BadKernel”漏洞情况的通报,近日,国家信息安全漏洞库(CNNVD)收到360手机卫士阿尔法团队关于Chrome V8引擎“BadKernel”漏洞的情况报送。该漏洞存在于Chrome V8引擎的历史版本中,远程攻击者可利用该漏洞对使用受影响引擎的产品进行远程攻击。由于该漏洞影响范围较广,危害较为严重,根据CNNVD相关规定,已对此漏洞进行收录,并分配编号CNNVD-201608-414。

一、漏洞简介

Chrome V8是Google Chrome浏览器中用于解析JavaScript的引擎。

Chrome V8引擎3.20至4.2版本中存在远程代码执行漏洞(漏洞编号:CNNVD-201608-414)。该漏洞是由于源代码中“observe_accept_invalid”异常类型被误写为“observe_invalid_accept”, 造成kMessages关键对象信息泄露,从而可利用该漏洞执行任意代码。

二、漏洞危害

1、由于腾讯浏览服务提供的X5SDK中的X5内核集成了Chrome V8引擎,该引擎受上述漏洞影响。根据腾讯浏览服务介绍,使用X5SDK的微信、手机QQ、QQ空间、京东、58同城、搜狐视频、新浪新闻等Android手机APP均可能受该漏洞影响。

2、基于Android 4.4.4至5.1版本系统的WebView控件开发的手机APP均可能受上述漏洞影响。

3、远程攻击者可通过如下手段进行攻击:

(1)诱使用户扫描二维码;

(2)诱使用户点击恶意链接。

4、利用该漏洞可造成如下危害:

(1)用户隐私泄露,如通讯录,短信,录音,录像等;

(2)用户财产损失,如窃取支付密码、钱包密码等;

(3)远程控制手机。

三、修复措施

1、使用Chrome V8引擎3.20至4.2版本的厂商:

https://chromium.googlesource.com/v8/v8/+/3.27.34.21/src/messages.js#75中的observe_invalid_accept改为observe_accept_invalid;

2、可能受影响的用户:

(1)可通过如下方式检测是否受此漏洞影响:

浏览器如果访问如下网页,若能取到kMessages对象,弹出object则存在漏洞,若弹出undefined则不存在漏洞。

image

(2)如受漏洞影响,请及时关注厂商发布的补丁。

3、在漏洞未修复前,建议用户不要点击不可信链接。

本报告由CNNVD技术支撑单位—北京奇虎科技有限公司支持。

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD及时联系。

原文发布时间为: 八月 23, 2016
本文作者:aqniu
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/threat-alert/19001.html

相关文章
|
存储 Linux 网络安全
【操作系统】实验二 Proc文件系统
【操作系统】实验二 Proc文件系统
345 1
|
消息中间件
消息系统:点对点&发布订阅?
消息系统:点对点&发布订阅?
188 0
|
C++
VS2012 VC新建一个空白窗口应用
VS2012 VC新建一个空白窗口应用
115 0
VS2012 VC新建一个空白窗口应用
|
前端开发
《2021前端热门技术解读》电子版下载地址
你关注的前端技术热点都在这里,快来下载吧!
77 0
《2021前端热门技术解读》电子版下载地址
|
Android开发 Rust 计算机视觉
Android Bitmap 常见的几个操作:缩放,裁剪,旋转,偏移
Android Bitmap 相关操作 常见的几个操作:缩放,裁剪,旋转,偏移      很多操作需要 Matrix 来支持;Matrix 通过矩阵来处理位图,计算出各个像素点的位置,从而把bitmap显示出来。
1360 0
|
7天前
|
存储 弹性计算 人工智能
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
2025年9月24日,阿里云弹性计算团队多位产品、技术专家及服务器团队技术专家共同在【2025云栖大会】现场带来了《通用计算产品发布与行业实践》的专场论坛,本论坛聚焦弹性计算多款通用算力产品发布。同时,ECS云服务器安全能力、资源售卖模式、计算AI助手等用户体验关键环节也宣布升级,让用云更简单、更智能。海尔三翼鸟云服务负责人刘建锋先生作为特邀嘉宾,莅临现场分享了关于阿里云ECS g9i推动AIoT平台的场景落地实践。
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
|
5天前
|
云安全 人工智能 自然语言处理
阿里云x硅基流动:AI安全护栏助力构建可信模型生态
阿里云AI安全护栏:大模型的“智能过滤系统”。
|
6天前
|
人工智能 自然语言处理 自动驾驶
关于举办首届全国大学生“启真问智”人工智能模型&智能体大赛决赛的通知
关于举办首届全国大学生“启真问智”人工智能模型&智能体大赛决赛的通知
|
Linux 虚拟化 iOS开发
VMware Workstation Pro 25H2 for Windows & Linux - 领先的免费桌面虚拟化软件
VMware Workstation Pro 25H2 for Windows & Linux - 领先的免费桌面虚拟化软件
1090 4