Уязвимост Π² SQLite DBMS

Π’ Π‘Π£Π‘Π” SQLite ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимост (CVE-2019-5018), ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ своя ΠΊΠΎΠ΄ Π² систСмата, Π°ΠΊΠΎ Π΅ възмоТно Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ SQL заявка, ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½Π° ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π». ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†Π° ΠΈ сС появява, Π·Π°ΠΏΠΎΡ‡Π²Π°ΠΉΠΊΠΈ ΠΎΡ‚ ΠΊΠ»ΠΎΠ½Π° SQLite 3.26. Уязвимост Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ Π² априлския Π±Ρ€ΠΎΠΉ SQLite 3.28 Π±Π΅Π· ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ спомСнаванС Π½Π° отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността.

Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° SQL SELECT заявка ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏ слСд освобоТдаванС Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° създаванС Π½Π° Сксплойт Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π² контСкста Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΎ SQLite. Уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π°, Π°ΠΊΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ позволява SQL конструкции, ΠΈΠ΄Π²Π°Ρ‰ΠΈ ΠΎΡ‚Π²ΡŠΠ½, Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡ€Π΅Π΄Π°Π΄Π΅Π½ΠΈ Π² SQLite.

НапримСр, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° Π°Ρ‚Π°ΠΊΠ° срСщу Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Chrome ΠΈ прилоТСнията, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ Chromium двигатСля, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ WebSQL API Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½ Π²ΡŠΡ€Ρ…Ρƒ SQLite ΠΈ ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ‚Π°Π·ΠΈ Π‘Π£Π‘Π” Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° SQL заявки ΠΎΡ‚ ΡƒΠ΅Π± прилоТСния. Π—Π° Π΄Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‚Π΅, Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ страница със Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ JavaScript ΠΊΠΎΠ΄ ΠΈ Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅ потрСбитСля Π΄Π° я ΠΎΡ‚Π²ΠΎΡ€ΠΈ Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° двигатСля Chromium.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€