В СУБД SQLite (CVE-2019-5018), позволяваща изпълнението на собствен код в системата при наличието на възможност за изпълнение на SQL-запитване, подготвено от злонамерен потребител. Проблемът е причинен от грешка в реализацията на прозоречните функции и се проявява от версия . Уязвимост в априлската версия без ясен споменаване на поправки по отношение на сигурността.
Специално формулирано SQL-запитване SELECT може да доведе до достъп до вече освобождаваща се област на паметта (use-after-free), което може потенциално да бъде използвано за създаване на експлойт за изпълнение на собствен код в контекста на приложение, използващо SQLite. Уязвимостта може да бъде експлоатирана, ако приложението допуска предаване на SQL конструкции в SQLite, идващи от външни източници.
Например, атаката може да бъде направена върху браузъра Chrome и приложения, използващи двигателя Chromium, тъй като API WebSQL е реализиран на базата на SQLite и се обръща към тази СУБД за обработка на SQL-запитвания от уеб-приложения. За атака е достатъчно да се създаде страница с злонамерен JavaScript код и да се убеди потребителят да я отвори в браузер, базиран на движка Chromium.
Източник: opennet.ru
