Aller au contenu


Photo

[PS4/PS5] L'équipe Google Project Zero dévoile une vulnérabilité Use-after-free


  • Veuillez vous connecter pour répondre
5 réponses à ce sujet

Posté 15 juin 2022 - 22:33

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 515 messages
  • Sexe:Male
L'équipe Google Project Zero vient de dévoiler une vulnérabilité Use-after-free CVE-2022-22620 présente dans le navigateur Safari d'Apple, le même moteur utilisé dans le navigateur de la PS4. 
 
L'Use-After-Free (UAF) est une vulnérabilité liée à l'utilisation incorrecte de la mémoire dynamique pendant le fonctionnement du programme. Si, après avoir libéré un emplacement mémoire, un programme n'efface pas le pointeur vers cette mémoire, un attaquant peut utiliser cette erreur pour pirater le programme.
 
La vulnérabilité de l'API history permet l'accès (et la modification) à une pile de pages visitées dans le cadre courant et stockées sous forme de fichier SerializedScriptValue.
 
 
 
 
Cette API expose un getter pour state et une méthode  replaceState qui vous permet d'écraser l'entrée d'historique "la plus récente". Le bug se produit dans le frameloader qui prend un argument stateobject sans pour autant prendre le nombre de références. Ensuite pour remplacer l'objet, il faut le libérer en l'appelant avec le gestionnaire d'évènement.
 
Selon Zecoxao ce bug serait présent sur le firmware 8.XX de la console PlayStation 4, tandis que la correction qui aurait été signalée à Sony aurait été corrigée en Février 2022.
 
Tout cela serait plutôt une bonne nouvelle pour ceux qui sont toujours sur un firmware 8.xx avec un problème de lecteur blu-ray. 
 

  • Retour en haut

Posté 15 juin 2022 - 22:39

#2
Waikiki

Waikiki

    Sunriseur avancé

  • Modérateur
  • 983 messages
  • Sexe:Male
Merci pour la news ! Ca sent bon pour la suite ;)
  • Retour en haut

Posté 16 juin 2022 - 01:46

#3
Rancheros

Rancheros

    Sunriseur

  • Members
  • PipPip
  • 108 messages
  • Sexe:Male
https://twitter.com/...230108338970624
  • Retour en haut

Posté 16 juin 2022 - 06:47

#4
kaizer71

kaizer71

    Sunriseur avancé

  • Members
  • PipPipPip
  • 447 messages
Fevrier 2022 ça veut dire que la vulnérabilité est présente sur la 9.03 ?
  • Retour en haut

Posté 16 juin 2022 - 08:47

#5
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 12 515 messages
  • Sexe:Male
https://pbs.twimg.co...=jpg&name=large

8.50
  • Retour en haut

Posté 16 juin 2022 - 17:11

#6
Ghost0159

Ghost0159

    Sunriseur avancé

  • Members
  • PipPipPip
  • 863 messages
  • Sexe:Male
Nice, ça sent très bon, merci pour la news
  • Retour en haut




0 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 0 utilisateur(s) anonyme(s)