Google verhoogt maximale bugbountybeloning voor geheugenbugs in Chrome

Google verhoogt de maximale bugbountybeloning voor Chrome-kwetsbaarheden. Sandbox-ontsnappingen kunnen maximaal 250.000 dollar opleveren, terwijl dat eerst nog 40.000 dollar was. Google verandert ook de manier waarop het geheugenbeschadigingsbugs beloont.

Google schrijft in een blogpost dat het 'diepgravend onderzoek' naar kwetsbaarheden in Chrome beter wil belonen. Het bedrijf past daarom de structuur aan voor het verhelpen van geheugenbeschadigingen in de browser. Zo maakt het voortaan onderscheid in rapporten die beschrijven hoe een aanvaller in de praktijk een remote code execution kan veroorzaken. Een rapport waarin een onderzoeker beschrijft hoe hij code kan schrijven naar specifieke plaatsen in het geheugen, levert maximaal 90.000 dollar op. Een beschrijving van een geheugenbeschadiging levert maximaal 35.000 dollar op.

Google Bugbountyprogramma 1

Bedrijven belonen steeds vaker de manier waarop bugbountyrapportages worden ingediend. Goed beschreven rapportages die ook praktische uitvoeringen bevatten, leveren vaak meer op. Daarvoor is vaak ook meer onderzoek nodig, waardoor dat meerwerk meer oplevert.

Google verandert ook de manier waarop het beloningen voor andere soorten bugs uitdeelt. Het bedrijf kijkt onder andere naar de praktische impact voor de eindgebruiker. Bij het beoordelen wordt gekeken naar hoe groot de kans is dat een bug in de praktijk wordt uitgebuit, aan welke voorwaarden de browser moeten voldoen voordat uitbuiting mogelijk is en wat de uiteindelijke schade kan zijn. Bugs worden in de toekomst ingeschaald op een lage, medium of hoge impact en ook op die manier beloond.

Google Bugbountyprogramma 2

Door Tijs Hofmans

Nieuwscoördinator

29-08-2024 • 20:03

7

Submitter: Anonymoussaurus

Reacties (7)

Sorteer op:

Weergave:

Memory Corruption / RCE in a highly privileged process
Hoe moet ik dit zien? Chrome draait toch in ring 3 en ik mag toch hopen dat een gebruiker Chrome niet als een elevated app opent? Chrome zou dus alleen het eigen toegewezen geheugengebied mogen corrumperen?
Hoe moet ik dit zien?
Via Chrome het geheugen corrumperen van of RCE uitvoeren binnen een ander proces dat hogere rechten heeft.
Volgens mij draait Chrome de meeste van haar subprocessen met lagere rechten, zodat een webpagina niet meteen het hoofd process kan corrumperen.
De inspanning nodig om nog kwetsbaarheden te vinden is ook toegenomen.
Respect voor bughunters die maanden priegelen in de hoop wat te vinden. Het is haast goud zoeken.
Goed dat er stevige premies zijn. Dat motiveert niet alleen zoekers (om te zoeken), maar ook vinders (om er het juiste mee te doen).
Het leverde veel meer op als je het op verschillende fora aanbied op de darknet.

Genoeg partijen die er naar zoeken. Zullen waarschijnlijk ook overheden/instanties tussen zitten.
Een alternatief (beetje grijs gebied) zou Zerodium zijn, krijg je echt aanzienlijk meer voor een RCE in Chrome, tot wel een half miljoen dollar.
aan de prijs te zien moet het voor de professionals nog steeds erg makelijk zijn.

Op dit item kan niet meer gereageerd worden.