Eine SicherheitsanfÀlligkeit in der SQLite-Datenbank

In der SQLite-Datenbank entdeckt eine Schwachstelle (CVE-2019-5018), die es ermöglicht, eigenen Code im System auszufĂŒhren, wenn die Möglichkeit besteht, eine von einem Angreifer vorbereitete SQL-Anfrage auszufĂŒhren. Das Problem wurde durch einen Fehler in der Implementierung von Fensterfunktionen verursacht und zeigt sich beginnend mit der Version SQLite 3.26. Die SicherheitsanfĂ€lligkeit behoben wurde im April-Release SQLite 3.28 ohne ausdrĂŒckliche ErwĂ€hnung von Sicherheitspatches.

Eine speziell gestaltete SQL-Abfrage SELECT kann dazu fĂŒhren, dass auf bereits freigegebenen Speicherbereich (use-after-free) zugegriffen wird, was potenziell zur Erstellung eines Exploits verwendet werden kann, um eigenen Code im Kontext einer Anwendung auszufĂŒhren, die SQLite verwendet. Die SicherheitsanfĂ€lligkeit kann ausgenutzt werden, wenn die Anwendung die Übertragung von SQL-Konstruktionen an SQLite aus externen Quellen zulĂ€sst.

Zum Beispiel kann ein Angriff potenziell auf den Browser Chrome und Anwendungen, die die Chromium-Engine verwenden, durchgefĂŒhrt werden, da die WebSQL-API ĂŒber SQLite implementiert ist und diese Datenbank zur Verarbeitung von SQL-Anfragen aus Webanwendungen verwendet wird. FĂŒr den Angriff genĂŒgt es, eine Seite mit schĂ€dlichem JavaScript-Code zu erstellen und sicherzustellen, dass der Benutzer sie in einem Browser auf Basis der Chromium-Engine öffnet.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster