Təhlükəsizlik tədqiqatçıları Çin şirkəti Tencent-dən yeni zəiflik variantı (), müvafiq şəkildə formalaşdırılmış SQL strukturlarını işləyərkən SQLite DBM-də kod icrasını təmin etməyə imkan tanıyır. Eyni zəifliyin həmin tədqiqatçılar tərəfindən bir il əvvəl aşkar edilməsi diqqətəlayiqdir. Zəiflik, istifadəçinin sistemi üzərində kontrol əldə etmək üçün zərərverici tərəfindən idarə olunan web səhifələrini açarkən Chrome brauzerini uzaqdan hücuma məruz qoyma imkanı tanıyır.
Chrome/Chromium üzərində hücum, SQLite koduna əsaslanan WebSQL API vasitəsilə həyata keçirilir. Başqa proqramlara hücum, yalnız xaricdən gələn SQL strukturlarını SQLite-a ötürməyə imkan verən proqramlarda mümkündür, məsələn, SQLite-dan məlumat mübadiləsi formatı kimi istifadə olunursa. Mozilla şirkəti Firefox-u hücuma qarşı müdafiə edib, çünki faydalanaraq Google problemi aradan qaldırıb
səhifəsində. SQLite kod bazasında problem noyabrın 17-də aşkar edilmişdir, Chromium kod bazasında isə noyabrın 21-də .
SQLite ilə bağlı yeni versiya hələ hazırlanmayıb
(dekabrın 31-də). SQLite 3.26.0 versiyasından başlayaraq, xarici SQL sorğuları ilə işlənərkən kölgə cədvəllərinə yazmağı qadağan edən SQLITE_DBCONFIG_DEFENSIVE rejimindən istifadə edilə bilər. Paylamalarda zəiflik SQLite kitabxanasında hələ də düzəldilməmişdir ( . Chromium bütün paylamalarda artıq yenilənmişdir və zəifliyə qarşı dayanıqlıdır, lakin problem, Chromium mühərrikindən istifadə edən müxtəlif üçüncü tərəf brauzerləri və tətbiqlər, eləcə də Webview-ə əsaslanan Android tətbiqlərini də əhatə edə bilər. , , , , , , CVE-2019-13750
CVE-2019-13751, , , Təhlükəsizlik tədqiqatçıları Çin şirkəti Tencent-dən yeni zəiflik variantını təqdim etdilər
Mənbə: opennet.ru
