Imbauan Keamanan Kerentanan Google Chromium V8 Type Confusion

Oleh Dedi Nugraha dalam Peringatan Keamanan

Peringatan Keamanan
Kerentanan Type Confusions terjadi ketika kode tidak memiliki pemeriksaan tipe dengan tidak memverifikasi tipe objek yang digunakannya. Dengan adanya kerentanan ini memungkinkan penyerang merusak memori, yang mengarah ke akses tidak sah, informasi sensitif atau eksekusi kode arbitrer. Kerentanan type confusions sangat berbahaya karena dapat mengeksploitasi kerentanan dalam perangkat lunak populer, seperti mesin JavaScript V8 yang digunakan oleh Google Chrome. Kerentanan dapat dieksploitasi oleh penyerang menggunakan halaman HTML yang dibuat khusus untuk memicu kerentanan kerusakan memori (Heap Corruption) selain itu kerentanan ini dapat terjadi jika penyerang memanipulasi objek JavaScript yang diberikan ke fungsi ErrorCaptureStackTrace.

Kembali ke Artikel