SQLite-də bir zəiflik, WebSQL vasitəsilə Chrome-a uzaqdan hücum etməyə imkan verir

Təhlükəsizlik tədqiqatçıları Çin şirkəti Tencent-dən təqdim etdilər yeni zəiflik variantı Magellan (CVE-2019-13734), müvafiq şəkildə formalaşdırılmış SQL strukturlarını işləyərkən SQLite DBM-də kod icrasını təmin etməyə imkan tanıyır. Eyni zəifliyin tam olaraq həmin tədqiqatçılar tərəfindən bir il əvvəl aşkar edilməsi diqqətəlayiqdir. Zəiflik, istifadəçinin sistemi üzərində kontrol əldə etmək üçün zərərverici tərəfindən idarə olunan web səhifələrini açarkən Chrome brauzerini uzaqdan hücuma məruz qoyma imkanı tanıyır.

Chrome/Chromium üzərində hücum, SQLite koduna əsaslanan WebSQL API vasitəsilə həyata keçirilir. Başqa proqramlara hücum, yalnız xaricdən gələn SQL strukturlarını SQLite-a ötürməyə imkan verən proqramlarda mümkündür, məsələn, SQLite-dan məlumat mübadiləsi formatı kimi istifadə olunursa. Mozilla şirkəti Firefox-u hücuma qarşı müdafiə edib, çünki WebSQL-un həyata keçirilməsindən imtina etdi faydalanaraq IndexedDB API. Google problemi aradan qaldırıb

səhifəsində. SQLite kod bazasında problem Chrome 79noyabrın 17-də aşkar edilmişdir, Chromium kod bazasında isə düzəldildi noyabrın 21-də Problem FTS3 tam mətni axtarış mühərrikində mövcuddur və kölgə cədvəllərindən (shadow tables, yazma imkanı olan xüsusi növ virtual cədvəllər) istifadə edərək indeksin partlamasına və bufer aşımına gətirib çıxara bilər. İstismar texnikası haqqında ətraflı məlumat 90 gündən sonra dərc olunacaq..
SQLite ilə bağlı yeni versiya hələ daha da hazırlanmayıb

(dekabrın 31-də). SQLite 3.26.0 versiyasından başlayaraq, xarici SQL sorğuları ilə işlənərkən kölgə cədvəllərinə yazmağı qadağan edən SQLITE_DBCONFIG_DEFENSIVE rejimindən istifadə edilə bilər. Paylamalarda zəiflik SQLite kitabxanasında hələ də düzəldilməmişdir openSUSE/SUSE (gözlənilir . Chromium bütün paylamalarda artıq yenilənmişdir və zəifliyə qarşı dayanıqlıdır, lakin problem, Chromium mühərrikindən istifadə edən müxtəlif üçüncü tərəf brauzerləri və tətbiqlər, eləcə də Webview-ə əsaslanan Android tətbiqlərini də əhatə edə bilər. Debian, Ubuntu, RHEL, Bundan əlavə, SQLite-da 4 daha az təhlükəli problem aşkar edilmişdir (, Arch Linux, Fedora, FreeBSDCVE-2019-13750

CVE-2019-13751CVE-2019-13752, CVE-2019-13753, ), bunlar məlumat sızmasına və məhdudiyyətləri aşmağa səbəb ola bilər (Chrome-a hücum üçün əlavə amil kimi istifadə edilə bilər). Verilən problemlər 13 dekabrda SQLite kodunda düzəldilmişdir. Ümumilikdə, bu problemlər tədqiqatçılara Chromium prosesində kod icra etmək üçün işləyən bir istismar hazırlamağa imkan yaratmışdır., Yüngül antiX 19.1 paylamasının buraxılışıTəhlükəsizlik tədqiqatçıları Çin şirkəti Tencent-dən yeni zəiflik variantını təqdim etdilər

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster