In der SQLite-Datenbank (CVE-2019-5018), die es ermöglicht, eigenen Code im System auszuführen, wenn die Möglichkeit besteht, eine von einem Angreifer vorbereitete SQL-Anfrage auszuführen. Das Problem wurde durch einen Fehler in der Implementierung von Fensterfunktionen verursacht und zeigt sich beginnend mit der Version . Die Sicherheitsanfälligkeit wurde im April-Release ohne ausdrückliche Erwähnung von Sicherheitspatches.
Eine speziell gestaltete SQL-Abfrage SELECT kann dazu führen, dass auf bereits freigegebenen Speicherbereich (use-after-free) zugegriffen wird, was potenziell zur Erstellung eines Exploits verwendet werden kann, um eigenen Code im Kontext einer Anwendung auszuführen, die SQLite verwendet. Die Sicherheitsanfälligkeit kann ausgenutzt werden, wenn die Anwendung die Übertragung von SQL-Konstruktionen an SQLite aus externen Quellen zulässt.
Zum Beispiel kann ein Angriff potenziell auf den Browser Chrome und Anwendungen, die die Chromium-Engine verwenden, durchgeführt werden, da die WebSQL-API über SQLite implementiert ist und diese Datenbank zur Verarbeitung von SQL-Anfragen aus Webanwendungen verwendet wird. Für den Angriff genügt es, eine Seite mit schädlichem JavaScript-Code zu erstellen und sicherzustellen, dass der Benutzer sie in einem Browser auf Basis der Chromium-Engine öffnet.
Quelle: opennet.ru
