Eine Sicherheitsanfälligkeit in der SQLite-Datenbank

In der SQLite-Datenbank entdeckt eine Schwachstelle (CVE-2019-5018), die es ermöglicht, eigenen Code im System auszuführen, wenn die Möglichkeit besteht, eine von einem Angreifer vorbereitete SQL-Anfrage auszuführen. Das Problem wurde durch einen Fehler in der Implementierung von Fensterfunktionen verursacht und zeigt sich beginnend mit der Version SQLite 3.26. Die Sicherheitsanfälligkeit behoben wurde im April-Release SQLite 3.28 ohne ausdrückliche Erwähnung von Sicherheitspatches.

Eine speziell gestaltete SQL-Abfrage SELECT kann dazu führen, dass auf bereits freigegebenen Speicherbereich (use-after-free) zugegriffen wird, was potenziell zur Erstellung eines Exploits verwendet werden kann, um eigenen Code im Kontext einer Anwendung auszuführen, die SQLite verwendet. Die Sicherheitsanfälligkeit kann ausgenutzt werden, wenn die Anwendung die Übertragung von SQL-Konstruktionen an SQLite aus externen Quellen zulässt.

Zum Beispiel kann ein Angriff potenziell auf den Browser Chrome und Anwendungen, die die Chromium-Engine verwenden, durchgeführt werden, da die WebSQL-API über SQLite implementiert ist und diese Datenbank zur Verarbeitung von SQL-Anfragen aus Webanwendungen verwendet wird. Für den Angriff genügt es, eine Seite mit schädlichem JavaScript-Code zu erstellen und sicherzustellen, dass der Benutzer sie in einem Browser auf Basis der Chromium-Engine öffnet.

Quelle: opennet.ru

60GB SSD 8Gb DDR4