{"id":170247,"date":"2022-05-27T16:23:12","date_gmt":"2022-05-27T18:23:12","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-detaillent-la-nouvelle-vulnerabilite-rce-affectant-le-canal-de-developpement-de-google-chrome\/"},"modified":"2022-05-27T16:23:17","modified_gmt":"2022-05-27T18:23:17","slug":"des-experts-detaillent-la-nouvelle-vulnerabilite-rce-affectant-le-canal-de-developpement-de-google-chrome","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-detaillent-la-nouvelle-vulnerabilite-rce-affectant-le-canal-de-developpement-de-google-chrome\/","title":{"rendered":"Des experts d\u00e9taillent la nouvelle vuln\u00e9rabilit\u00e9 RCE affectant le canal de d\u00e9veloppement de Google Chrome"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Des d\u00e9tails sont apparus sur une vuln\u00e9rabilit\u00e9 critique d&#8217;ex\u00e9cution de code \u00e0 distance r\u00e9cemment corrig\u00e9e dans le moteur V8 JavaScript et WebAssembly utilis\u00e9 dans Google Chrome et les navigateurs bas\u00e9s sur Chromium.<\/p>\n<p>Le probl\u00e8me concerne un cas d&#8217;utilisation apr\u00e8s lib\u00e9ration dans le composant d&#8217;optimisation d&#8217;instructions, dont l&#8217;exploitation r\u00e9ussie pourrait &#8220;permettre \u00e0 un attaquant d&#8217;ex\u00e9cuter du code arbitraire dans le contexte du navigateur&#8221;.<\/p>\n<p>Le d\u00e9faut, qui <a rel=\"nofollow noopener\" href=\"https:\/\/chromium.googlesource.com\/v8\/v8\/+\/dc9ed94efdac30bdbe88e81f4cf08783c1dc952f\" target=\"_blank\">a \u00e9t\u00e9 identifi\u00e9<\/a> dans la version du canal Dev de Chrome 101, a \u00e9t\u00e9 signal\u00e9 \u00e0 Google par Weibo Wang, chercheur en s\u00e9curit\u00e9 \u00e0 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 de Singapour <a rel=\"nofollow noopener\" href=\"https:\/\/numencyber.com\/#\/home\" target=\"_blank\">Cybertechnologie Numen<\/a> et a depuis \u00e9t\u00e9 discr\u00e8tement r\u00e9par\u00e9 par la soci\u00e9t\u00e9.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Le-package-PyPI-populaire-ctx-et-la-bibliotheque-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 se produit dans l&#8217;\u00e9tape de s\u00e9lection d&#8217;instructions, o\u00f9 la mauvaise instruction a \u00e9t\u00e9 s\u00e9lectionn\u00e9e et entra\u00eene une exception d&#8217;acc\u00e8s \u00e0 la m\u00e9moire,&#8221; <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@numencyberlabs\/zero-day-vulnerability-chromium-v8-js-engine-issue-1303458-use-after-free-in-x64-instruction-e874419436a6\" target=\"_blank\">Wang a dit<\/a>.<\/p>\n<p>D\u00e9fauts d&#8217;utilisation apr\u00e8s lib\u00e9ration <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/416.html\" target=\"_blank\">se produire<\/a> lors de l&#8217;acc\u00e8s \u00e0 la m\u00e9moire pr\u00e9c\u00e9demment lib\u00e9r\u00e9e, induisant un comportement ind\u00e9fini et provoquant le plantage d&#8217;un programme, l&#8217;utilisation de donn\u00e9es corrompues ou m\u00eame l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p>Ce qui est plus inqui\u00e9tant, c&#8217;est que la faille peut \u00eatre exploit\u00e9e \u00e0 distance via un site Web sp\u00e9cialement con\u00e7u pour contourner les restrictions de s\u00e9curit\u00e9 et ex\u00e9cuter du code arbitraire pour compromettre les syst\u00e8mes cibl\u00e9s.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"vuln\u00e9rabilit\u00e9 chrome zero-day\" border=\"0\" data-original-height=\"181\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653675791_539_Des-experts-detaillent-la-nouvelle-vulnerabilite-RCE-affectant-le-canal.jpg\" title=\"vuln\u00e9rabilit\u00e9 chrome zero-day\" \/><\/div>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 peut \u00eatre davantage exploit\u00e9e \u00e0 l&#8217;aide de techniques de pulv\u00e9risation de tas, puis conduit \u00e0 une vuln\u00e9rabilit\u00e9 de&#8221; confusion de type &#8220;&#8221;, a expliqu\u00e9 Wang.  &#8220;La vuln\u00e9rabilit\u00e9 permet \u00e0 un attaquant de contr\u00f4ler les pointeurs de fonction ou d&#8217;\u00e9crire du code dans des emplacements arbitraires de la m\u00e9moire, et finalement de conduire \u00e0 l&#8217;ex\u00e9cution de code.&#8221;<\/p>\n<p>La soci\u00e9t\u00e9 n&#8217;a pas encore r\u00e9v\u00e9l\u00e9 la vuln\u00e9rabilit\u00e9 via le <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.chromium.org\/p\/chromium\/issues\/detail?id=1303458\" target=\"_blank\">Traqueur de bogues de chrome<\/a> portail pour permettre au plus grand nombre d&#8217;utilisateurs d&#8217;installer la version corrig\u00e9e en premier.  De plus, Google n&#8217;attribue pas d&#8217;ID CVE aux vuln\u00e9rabilit\u00e9s trouv\u00e9es dans les canaux Chrome non stables.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les utilisateurs de Chrome, en particulier les d\u00e9veloppeurs qui utilisent l&#8217;\u00e9dition Dev de Chrome pour tester afin de s&#8217;assurer que leurs applications sont compatibles avec les derni\u00e8res fonctionnalit\u00e9s de Chrome et les modifications de l&#8217;API, doivent mettre \u00e0 jour la derni\u00e8re version disponible du logiciel.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"vuln\u00e9rabilit\u00e9 chrome zero-day\" border=\"0\" data-original-height=\"231\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1653675791_808_Des-experts-detaillent-la-nouvelle-vulnerabilite-RCE-affectant-le-canal.jpg\" title=\"vuln\u00e9rabilit\u00e9 chrome zero-day\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Instructions d&#8217;assemblage de TurboFan apr\u00e8s correction de la vuln\u00e9rabilit\u00e9<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que des vuln\u00e9rabilit\u00e9s d&#8217;utilisation apr\u00e8s lib\u00e9ration sont d\u00e9couvertes dans la V8.  En 2021, Google a corrig\u00e9 sept bogues de ce type dans Chrome qui ont \u00e9t\u00e9 exploit\u00e9s dans des attaques r\u00e9elles.  Cette ann\u00e9e, il a \u00e9galement corrig\u00e9 une vuln\u00e9rabilit\u00e9 d&#8217;utilisation apr\u00e8s lib\u00e9ration activement exploit\u00e9e dans le composant Animation.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-detail-new-rce-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des d\u00e9tails sont apparus sur une vuln\u00e9rabilit\u00e9 critique d&#8217;ex\u00e9cution de code \u00e0 distance r\u00e9cemment corrig\u00e9e dans le moteur V8 JavaScript et WebAssembly utilis\u00e9 dans Google Chrome et les navigateurs bas\u00e9s sur Chromium. Le probl\u00e8me concerne un cas d&#8217;utilisation apr\u00e8s lib\u00e9ration dans le composant d&#8217;optimisation d&#8217;instructions, dont l&#8217;exploitation r\u00e9ussie pourrait &#8220;permettre \u00e0 un attaquant d&#8217;ex\u00e9cuter du [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":170248,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[34911,15784,16757,4168,4158,4165,4161,133,38951,1195,692,7755,4157,4159,4171,4170,4167,4160,197,4163,4162,22778,4172,4169,4166,3667,4164],"class_list":["post-170247","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectant","tag-canal","tag-chrome","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-detaillent","tag-developpement","tag-experts","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-rce","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/170247","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=170247"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/170247\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/170248"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=170247"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=170247"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=170247"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}