HeadlinesBriefing favicon HeadlinesBriefing.com

XSS Twitch Chat вызывает RCE в OBS

Hacker News •
×

Уязвимый оверлей Twitch chat в combination с неизолированным Chromium рендерером и известной уязвимостью V8 позволил удалённое выполнение кода на машинах стримеров. Оверлей рендерил сообщения зрителей как raw HTML без санитизации, создавая классическую XSS-уязвимость. Поскольку источники браузера OBS используют Chromium Embedded Framework с отключенным песочницей, и поставляемая версия Chromium была уязвима к CVE-2024-7971, атакующие могли перейти от выполнения JavaScript к выполнению нативного кода.

Цепочка атак не требовала взаимодействия стримера и работала против конфигураций OBS по умолчанию. Зритель мог отправить specially crafted сообщение Twitch, которое запускало произвольный JavaScript внутри встроенного браузера. В сочетании с неочищенным движком V8 и отсутствующей песочницей Chromium это приводило к полному компромету системы.

Уязвимость была обнаружена, когда код пользовательского оверлея чата друга оказался вставляющим неочищенные сообщения чата напрямую в HTML. Несмотря на то, что интерфейсы OBS Web Socket теперь требуют паролей по умолчанию, вектор атаки на основе браузера оставался эксплуатируемым. Исследователь продемонстрировал проблему против OBS 32.2.2 с настройками по умолчанию.

Ключевые сущности: Компании: Twitch, OBS, Chromium