In der SQLite-Datenbank (CVE-2019-5018), die es ermöglicht, eigenen Code im System auszuführen, wenn die Möglichkeit besteht, eine vom Angreifer vorbereitete SQL-Abfrage auszuführen. Das Problem wird durch einen Fehler in der Implementierung von Fensterfunktionen verursacht und tritt ab der Version auf. Die Sicherheitsanfälligkeit wurde in der April-Ausgabe ohne explizite Erwähnung von Sicherheitsproblemen behoben.
Eine speziell gestaltete SQL-Abfrage SELECT kann zu einem Zugriff auf bereits freigegebenen Speicherbereich (use-after-free) führen, was potenziell ausgenutzt werden kann, um einen Exploit zu erstellen, der eigenen Code im Kontext der Anwendung, die SQLite verwendet, ausführt. Die Sicherheitsanfälligkeit kann ausgenutzt werden, wenn die Anwendung die Weitergabe von SQL-Konstruktionen an SQLite von externen Quellen zulässt.
Zum Beispiel könnte ein Angriff potenziell auf den Browser Chrome und Anwendungen, die die Chromium-Engine verwenden, durchgeführt werden, da die WebSQL-API auf SQLite implementiert ist und auf diese Datenbank zugreift, um SQL-Abfragen von Webanwendungen zu verarbeiten. Um einen Angriff durchzuführen, reicht es aus, eine Seite mit schädlichem JavaScript-Code zu erstellen und sicherzustellen, dass der Benutzer diese im Chromium-basierten Browser öffnet.
Quelle: opennet.ru
