Investigadores de seguridad de la empresa china Tencent una nueva variante de la vulnerabilidad (), que permite ejecutar código al procesar en la base de datos SQLite una construcción SQL especialmente formateada. Se publicó una vulnerabilidad similar por los mismos investigadores. La vulnerabilidad es notable porque permite atacar de forma remota el navegador Chrome y obtener control sobre el sistema del usuario al abrir páginas web controladas por un atacante.
El ataque a Chrome/Chromium se realiza a través de la API WebSQL, cuyo manejador se basa en el código de SQLite. Un ataque a otras aplicaciones solo es posible si aceptan pasar construcciones SQL externas a SQLite, por ejemplo, si utilizan SQLite como formato para el intercambio de datos. Firefox no es vulnerable a esta falla, ya que la empresa Mozilla se apartó de la implementación de WebSQL en API IndexedDB.
Google solucionó el problema en la versión . En la base de código de SQLite, el problema fue el 17 de noviembre, y en la base de código de Chromium — .
El problema está presente en del motor de búsqueda de texto completo FTS3 y, mediante la manipulación de las tablas sombra (shadow tables, un tipo especial de tablas virtuales con capacidad de escritura), puede llevar a la corrupción de índices y desbordamientos de búfer. La información detallada sobre la técnica de explotación será publicada en 90 días.
Una nueva versión de SQLite con la corrección aún ( para el 31 de diciembre). Como solución de seguridad, a partir de SQLite 3.26.0 se puede utilizar el modo SQLITE_DBCONFIG_DEFENSIVE, que prohíbe la escritura en tablas sombra y se recomienda habilitarlo al procesar consultas SQL externas en SQLite. En las distribuciones, la vulnerabilidad en la biblioteca SQLite todavía permanece sin corrección en , , , , , , . Chromium en todas las distribuciones ya ha sido actualizado y no es vulnerable, pero el problema puede afectar a varios navegadores de terceros y aplicaciones que utilizan el motor Chromium, así como a aplicaciones de Android basadas en Webview.
Además, en SQLite se han identificado 4 problemas menos graves (, , , ), que pueden llevar a la filtración de información y a eludir restricciones (pueden ser utilizados como factores concomitantes para un ataque a Chrome). Los problemas mencionados se solucionaron en el código de SQLite el 13 de diciembre. En conjunto, los problemas permitieron a los investigadores preparar un exploit funcional que permite ejecutar código en el contexto del proceso de Chromium que se encarga de la renderización.
Fuente: opennet.ru
