In der SQLite-Datenbank (CVE-2019-5018), die es ermöglicht, eigenen Code im System auszufĂŒhren, wenn die Möglichkeit besteht, eine von einem Angreifer vorbereitete SQL-Anfrage auszufĂŒhren. Das Problem wurde durch einen Fehler in der Implementierung von Fensterfunktionen verursacht und zeigt sich beginnend mit der Version . Die SicherheitsanfĂ€lligkeit wurde im April-Release ohne ausdrĂŒckliche ErwĂ€hnung von Sicherheitspatches.
Eine speziell gestaltete SQL-Abfrage SELECT kann dazu fĂŒhren, dass auf bereits freigegebenen Speicherbereich (use-after-free) zugegriffen wird, was potenziell zur Erstellung eines Exploits verwendet werden kann, um eigenen Code im Kontext einer Anwendung auszufĂŒhren, die SQLite verwendet. Die SicherheitsanfĂ€lligkeit kann ausgenutzt werden, wenn die Anwendung die Ăbertragung von SQL-Konstruktionen an SQLite aus externen Quellen zulĂ€sst.
Zum Beispiel kann ein Angriff potenziell auf den Browser Chrome und Anwendungen, die die Chromium-Engine verwenden, durchgefĂŒhrt werden, da die WebSQL-API ĂŒber SQLite implementiert ist und diese Datenbank zur Verarbeitung von SQL-Anfragen aus Webanwendungen verwendet wird. FĂŒr den Angriff genĂŒgt es, eine Seite mit schĂ€dlichem JavaScript-Code zu erstellen und sicherzustellen, dass der Benutzer sie in einem Browser auf Basis der Chromium-Engine öffnet.
Quelle: opennet.ru
