HeadlinesBriefing favicon HeadlinesBriefing.com

Twitch Chat XSS OBS RCE का कारण बनता है

Hacker News •
×

एक वुलर ट्विच चैट ओवरले और एक असैंड बॉक्स ड रिंडर और एक जाना-पहचाना गया V8 बग, स्ट्रीमर्स के मशीनों पर रिमोट कोड एक्सीक्यूशन की अनुमति देता है। चैट ओवरले दर्शक संदेशों को साफ-सफाई के बिना सीधे HTML के रूप में रेंडर करता था, जिससे एक क्लासिक XSS वुलनर बन गया। चूंकि OBS ब्राउज़र सोर्स बिना सैंडबॉक्स के Chromium Embedded Framework का उपयोग करते हैं, और बंडल किया गया Chromium संस्करण CVE-2024-7971 से वुलनर था, अतः हमलावर JavaScript निष्पादन से नेटिव कोड निष्पादन तक पहुंच सकते थे।

हमला श्रृंखला में स्ट्रीमर की कोई आवश्यकता नहीं थी और यह डिफ़ॉल्ट OBS कॉन्फ़िगरेशन के खिलाफ काम करती थी। एक दर्शक एक विशेष रूप से डिज़ाइन किया गया Twitch संदेश भेज सकता था जो एम्बेडेड ब्राउज़र में कोई भी JavaScript चला सकता था। अनपैच्ड V8 इंजन और लुप्त Chromium सैंडबॉक्स के साथ मिलकर, इससे पूर्ण प्रणाली समझौते हो गए।

वुलनर तब पता चला जब किसी दोस्त के कस्टम चैट ओवरले कोड में असैंड चैट संदेशों को सीधे HTML में डाले जाने का पता चला। हालांकि, OBS वेब सॉकेट इंटरफ़ेस अब डिफ़ॉल्ट रूप से पासवर्ड मांगते हैं, ब्राउज़र-आधारित हमला वेक्टर अभी भी उपयोग किया जा सकता था। शोधकर्ता ने OBS 32.2.2 के स्टॉक सेटिंग्स के खिलाफ मुद्दा प्रदर्शित किया।

प्रमुख इकाइयाँ: कंपनियाँ: Twitch, OBS, Chromium

सामान्य प्रश्न: कैसे एक Twitch चैट संदेश स्ट्रीमर के PC पर कोड एक्सीक्यूशन ला सकता है?

एक वुलनर श्रृंखला के माध्यम से: असैंड चैट संदेश OBS ब्राउज़र सोर्स में XSS बनाते हैं, जो बिना सैंडबॉक्स के Chromium चलाते हैं, और एक जाना-पहचाना गया V8 बग (CVE-2024-7971) JavaScript से नेटिव कोड एक्सीक्यूशन तक पहुंच की अनुमति देता है।