В СУБД SQLite (CVE-2019-5018), която позволява изпълнение на свой код в системата при наличие на възможност за изпълнение на SQL запитване, подготвено от нападателя. Проблемът е причинен от грешка в реализирането на прозоречни функции и се проявява от клон . Уязвимост в априлския релиз без явна споменаване за корекция на проблемите със сигурността.
Специално оформено SQL запитване SELECT може да доведе до достъп до вече освободена област в паметта (use-after-free), което може потенциално да бъде използвано за създаване на експлойт за изпълнение на свой код в контекста на приложение, което използва SQLite. Уязвимостта може да бъде експлоатирана, ако приложението допуска предаване на SQL конструкции в SQLite, идващи от външни източници.
Например, потенциална атака може да бъде извършена на браузера Chrome и приложения, използващи движка Chromium, тъй като API WebSQL е реализиран върху SQLite и се обръща към този СУБД за обработка на SQL запитвания от уеб приложения. За атаката е достатъчно да се създаде страница с зловреден JavaScript код и да се убеди потребителят да я отвори в браузер на база движка Chromium.
Източник: opennet.ru
