چکیده

آسیب‌پذیری بحرانی استفاده پس از آزادسازی حافظه (Use-after-free) در کامپوننت WebGPU مرورگر Firefox شناسایی شده است. این ضعف امنیتی می‌تواند توسط یک فرآیند فرزند مخرب فعال شود و برای مهاجم امکان فرار از محیط ایزوله(Sandbox) را فراهم کند.

توضیحات

آسیب‌پذیری CVE-2025-12380 در کامپوننت داخلی WebGPU مرورگر Firefox ناشی از استفاده پس از آزادسازی حافظه (Use After Free) مطابق با CWE-416 است. این ضعف امنیتی به مهاجم این امکان را می‌دهد که با استفاده از فراخوانی‌های IPC (Inter-process Communication) مرتبط با WebGPU، شرایطی ایجاد کند که به دنبال آن، حافظه آزادشده در فرآیند GPU یا فرآیند اصلی مرورگر مجدداً مورد استفاده قرار گیرد. این وضعیت، می‌تواند به مهاجم اجازه دهد که دسترسی غیرمجاز به منابع حساس یا حتی کنترل فرآیندهای کلیدی سیستم را به‌دست آورد.

آسیب‌پذیری به‌ویژه به‌راحتی قابل بهره‌برداری است؛ مهاجم می‌تواند ابتدا فرآیند فرزند (child process) را از طریق یک آسیب‌پذیری دیگر یا محتوای مخرب وب آلوده کند. سپس، بدون نیاز به احراز هویت اضافی یا تعاملات پیچیده با کاربر و از راه دور فراخوانی‌های IPC دستکاری‌شده‌ای ارسال کند تا حافظه آزادشده را هدف قرار دهد. به این ترتیب، مهاجم قادر خواهد بود از محیط ایزوله (sandbox) فرآیند فرزند فرار کند و سطح کنترل بالاتری را به‌دست آورد. پیامدهای این آسیب‌پذیری شامل تأثیر بالا بر محرمانگی از طریق دسترسی غیرمجاز به داده‌های حساس، یکپارچگی با امکان تغییر عملکرد مرورگر و در دسترس‌پذیری از طریق کرش فرآیندها است. این ضعف می‌تواند برای فرار از محیط ایزوله (Sandbox) فرآیند فرزند استفاده شود و منجر به اجرای کد دلخواه در سطح بالاتر گردد. این آسیب‌پذیری نسخه‌های Firefox از 142 تا پیش از نسخه 144.0.2 را تحت تأثیر قرار می‌دهد. موزیلا این آسیب‌پذیری را با انتشار نسخه 144.0.2 به‌طور کامل پچ کرده است و به کاربران توصیه می‌شود که برای جلوگیری از بهره‌برداری احتمالی، به‌سرعت مرورگر خود را به آخرین نسخه به‌روزرسانی کنند.

CVSS

Score Severity Version Vector String
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

لیست محصولات آسیب پذیر

Versions Product
affected before 144.0.2 Firefox

لیست محصولات بروز شده

Versions Product
144.0.2 Firefox

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که Firefox را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google

(Total Pages)

Search Query (Dork) Product
712,000 site:.ir “Firefox” Firefox

نتیجه گیری

این آسیب‌پذیری بحرانی در کامپوننت WebGPU مرورگر Firefox به مهاجم امکان فرار از محیط ایزوله فرآیند فرزند را می‌دهد و می‌تواند منجر به حملات پیشرفته تر شود. با توجه به انتشار به‌روزرسانی امنیتی رسمی توسط موزیلا، اجرای اقدامات زیر برای جلوگیری از بهره‌برداری احتمالی و کاهش سطح ریسک توصیه می‌شود:

  • به‌روزرسانی فوری: تمام نصب‌های Firefox را به نسخه 144.0.2 یا بالاتر به‌روزرسانی کنید. این اقدام، مؤثرترین و قطعی‌ترین راهکار برای رفع آسیب‌پذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و می‌توانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
  • مانیتورینگ و تشخیص تهدید: از راهکارهای تشخیص تهدید در سطح اندپوینت (EDR) برای نظارت بر کرش‌های فرآیند GPU و فراخوانی‌های غیرعادی IPC استفاده کنید. بررسی لاگ‌های مرورگر نیز به شناسایی زودهنگام آسیب پذیری‌ها کمک می‌کند.
  • محدودسازی ویژگی‌ها: در محیط‌های حساس، برای کاهش سطح حمله به WebGPU، می‌توان این ویژگی را غیرفعال کرد یا دسترسی به آن را محدود نمود.
  • تقویت محیط ایزوله: از سیاست‌های امنیتی محتوای (CSP) سخت‌گیرانه و ایزوله سازی سایت (Site Isolation) برای محدود کردن تعاملات بین سایت‌ها بهره ببرید تا ریسک نفوذ اولیه فرآیند فرزند کاهش یابد.
  • تست پس از به‌روزرسانی: پس از اعمال به‌روزرسانی‌ها، نسخه مرورگر را بررسی کرده و با ابزارهای اسکن آسیب‌پذیری تست کنید تا اطمینان حاصل شود که به‌روزرسانی به‌درستی نصب شده است.

اجرای این اقدامات، به‌ویژه به‌روزرسانی سریع و محدودسازی ویژگی‌های پیشرفته، ریسک بهره‌برداری از این آسیب‌پذیری را به‌طور قابل‌توجهی کاهش داده و امنیت کلی کاربران Firefox را افزایش می‌دهد.

امکان استفاده در تاکتیک های Mitre Attack

Initial Access (TA0001)

دسترسی اولیه از طریق محتوای وب مخرب انجام می‌شود که منجر به compromise شدن یک child process مرورگر Firefox می‌گردد. مهاجم از بردار شبکه‌ای (remote) و بدون نیاز به احراز هویت یا تعامل کاربر، فرآیند فرزند را آلوده می‌کند.

Privilege Escalation (TA0004)

با موفقیت در exploit، مهاجم از sandbox فرآیند فرزند خارج شده و به سطح دسترسی بالاتری در فضای مرورگر دست می‌یابد. این افزایش سطح دسترسی نتیجه مستقیم memory corruption در سطح داخلی مرورگر است.

Defense Evasion (TA0005)

حمله از طریق IPC قانونی و مسیرهای عادی ارتباط بین فرآیندهای مرورگر انجام می‌شود و می‌تواند از کنترل‌های امنیتی مبتنی بر سیاست عبور کند.

Impact (TA0040)

پیامد نهایی شامل فرار از sandbox، اجرای کد در سطح بالاتر، نقض محرمانگی و یکپارچگی مرورگر و احتمال کرش یا بی‌ثباتی سیستم است.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-12380
  2. https://www.cvedetails.com/cve/CVE-2025-12380/
  3. https://www.mozilla.org/security/advisories/mfsa2025-86/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-12380
  5. https://vuldb.com/?id.330288
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-12380
  7. https://cwe.mitre.org/data/definitions/416.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *