Eine Sicherheitsanfälligkeit in SQLite ermöglicht es, Chrome über WebSQL aus der Ferne anzugreifen.
Sicherheitsforscher des chinesischen Unternehmens Tencent haben eine neue Variante der Magellan-Sicherheitsanfälligkeit (CVE-2019-13734) vorgestellt, die es ermöglicht, Code auszuführen, wenn bestimmte SQL-Konstruktionen in der SQLite-Datenbank verarbeitet werden. Eine ähnliche Schwachstelle wurde vor einem Jahr von denselben Forschern veröffentlicht. Die Anfälligkeit ist bemerkenswert, da sie es ermöglicht, den Chrome-Browser aus der Ferne anzugreifen und die Kontrolle über das System des Benutzers zu erlangen, wenn er gefährdete, von Angreifern kontrollierte Webseiten öffnet. […]
