日本語版
最新ニュース
世界

新しい「Brash」エクスプロイトにより Chrome ベースのブラウザが数秒でクラッシュする可能性がある

新たに公開された Brash という名前の脆弱性は、Chromium の Blink エンジンの基本的な設計上の欠陥がどのように武器化されてブラウザを数秒でクラッシュさせ、デスクトップ、モバイル、組み込みシステム全体で数十億のユーザーに影響を与える可能性があることを示しています。 セキュリティ研究者ホセ・ピノ エクスプロイトを公開した 数日前に GitHub で MIT ライセンスに基づいて、制御されていない document.title 更新がどのように利用されて UI スレッドが飽和状態になり、ブラウザーが応答しなくなり、最終的には強制的にクラッシュする可能性があるかを文書化しました。 同氏によると、Chrome、Edge、Brave、Vivaldi などを含むすべての Chromium ベースのブラウザには、現在および最近のバージョンで脆弱性があります。 Firefox や Safari では異なるレンダリング エンジン (それぞれ Gecko と WebKit) が使用されているため、この欠陥は影響しません。 Brash デモ サイトのスプラッシュ ページに関する警告サイバーインサイダー Chrome を数秒でクラッシュさせる この脆弱性は、Blink…

新しい「Brash」エクスプロイトにより Chrome ベースのブラウザが数秒でクラッシュする可能性がある

1761909484
2025-10-31 10:51:00

新たに公開された Brash という名前の脆弱性は、Chromium の Blink エンジンの基本的な設計上の欠陥がどのように武器化されてブラウザを数秒でクラッシュさせ、デスクトップ、モバイル、組み込みシステム全体で数十億のユーザーに影響を与える可能性があることを示しています。

セキュリティ研究者ホセ・ピノ エクスプロイトを公開した 数日前に GitHub で MIT ライセンスに基づいて、制御されていない document.title 更新がどのように利用されて UI スレッドが飽和状態になり、ブラウザーが応答しなくなり、最終的には強制的にクラッシュする可能性があるかを文書化しました。

同氏によると、Chrome、Edge、Brave、Vivaldi などを含むすべての Chromium ベースのブラウザには、現在および最近のバージョンで脆弱性があります。 Firefox や Safari では異なるレンダリング エンジン (それぞれ Gecko と WebKit) が使用されているため、この欠陥は影響しません。

Brash デモ サイトのスプラッシュ ページに関する警告
サイバーインサイダー

Chrome を数秒でクラッシュさせる

この脆弱性は、Blink エンジンの document.title API にレート制限がないことが原因で発生します。 Brash と題された Pino の概念実証 (PoC) は、ブラウザの最適化とメモリ キャッシュを回避するために、事前に生成された高エントロピー文字列を使用してタイトル更新の高頻度フラッドを開始します。このアプローチにより、エクスプロイトは 1 秒あたり数百万の DOM 変更を実行し、ブラウザのメイン スレッドを効果的に停止させることができます。

攻撃は 3 つの主要なフェーズで展開されます。

  1. 準備: Brash は、実行時の遅延を回避し、注入速度を最大化するために、100 個の一意の 512 文字の 16 進文字列を生成し、メモリに保存します。
  2. バーストインジェクション: 次に、このエクスプロイトは、レンダリング パイプラインをスラッシングするトリプル更新パターンを使用して、document.title の変更を高速バースト (1 ミリ秒あたり最大 8,000 更新) 実行します。
  3. 崩壊: 継続的に実行すると、ブラウザーの UI スレッドが飽和状態になり、タブがフリーズし、ユーザー入力がブロックされ、最終的にはブラウザー プロセス全体が通常 15 ~ 60 秒以内にクラッシュします。

Pino は、macOS、Windows、Linux 上の 11 の主要ブラウザでこの脆弱性をテストしました。すべての Blink ベースのブラウザでは重大な障害が発生しましたが、Firefox と Safari は影響を受けませんでした。

範囲と影響

Chromium ベースのブラウザは世界のブラウザ市場の 70% 以上を占めており、Brash のリーチは数十億のユーザーに及んでいます。この欠陥は Chromium バージョン 143.0.7483.0 までに影響し、バージョン 138.0.7204.251、141.0.7390.108、および 143.0.7483.0 でクラッシュが確認されています。

Google の Blink エンジンは、Chrome とその派生製品で高性能のレンダリングを提供するために開発され、Chromium の中核を成しています。その設計は、ほとんどの DOM 操作をメインスレッドで同期的に処理します。これは、document.title のような制御されていない API 呼び出しの場合に重大な弱点になります。

このエクスプロイトは現在運用可能であり、ライブおよびローカル デモを通じて一般にアクセスできます。

生意気な行動
サイバーインサイダー

しかし、本当の問題は兵器化の可能性から生じます。 Pino は、Brash が現実世界に害を及ぼす可能性がある、影響の大きい攻撃シナリオをいくつか概説しています。

  • AI エージェントがスクレイピングやコンプライアンスの監視に使用するヘッドレス Chromium ブラウザは、サイレントにクラッシュし、データ パイプラインを停止する可能性があります。
  • ウェブベースの手術ナビゲーション システムは手術中にダウンし、命の危険にさらされる可能性があります。
  • ウェブ端末を使用するトレーダーは重要な瞬間に標的にされる可能性があり、市場の不安定性を引き起こす可能性があります。
  • トランザクションの急増時に銀行システムが機能不全に陥り、不正行為が検出されずにすり抜けられる可能性があります。

Brash を特に危険にしているのは、そのタイミングの柔軟性です。攻撃者は単純な API を使用して実行を遅らせたりスケジュールを設定したりして、ステルス、信頼構築、タイミングの良い妨害行為の機会を作り出すことができます。

Chromium 開発者が Blink の「document.title」更新にレート制限を追加することでこのリスクに対処するまで、ミッションクリティカルな環境のユーザーと組織は、Firefox や Safari などの代替ブラウザへの切り替えを検討する必要があります。

#新しいBrashエクスプロイトにより #Chrome #ベースのブラウザが数秒でクラッシュする可能性がある

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。