Una vulnerabilidad en SQLite permite atacar Chrome de forma remota a través de WebSQL

Investigadores de seguridad de la empresa china Tencent presentaron una nueva variante de la vulnerabilidad Magellan (CVE-2019-13734), que permite ejecutar código al procesar en la base de datos SQLite una construcción SQL especialmente formateada. Se publicó una vulnerabilidad similar el año pasado por los mismos investigadores. La vulnerabilidad es notable porque permite atacar de forma remota el navegador Chrome y obtener control sobre el sistema del usuario al abrir páginas web controladas por un atacante.

El ataque a Chrome/Chromium se realiza a través de la API WebSQL, cuyo manejador se basa en el código de SQLite. Un ataque a otras aplicaciones solo es posible si aceptan pasar construcciones SQL externas a SQLite, por ejemplo, si utilizan SQLite como formato para el intercambio de datos. Firefox no es vulnerable a esta falla, ya que la empresa Mozilla se negaron se apartó de la implementación de WebSQL en favor de API IndexedDB.

Google solucionó el problema en la versión Chrome 79. En la base de código de SQLite, el problema fue corregido el 17 de noviembre, y en la base de código de Chromium — el 21 de noviembre.
El problema está presente en el código del motor de búsqueda de texto completo FTS3 y, mediante la manipulación de las tablas sombra (shadow tables, un tipo especial de tablas virtuales con capacidad de escritura), puede llevar a la corrupción de índices y desbordamientos de búfer. La información detallada sobre la técnica de explotación será publicada en 90 días.

Una nueva versión de SQLite con la corrección aún no ha sido formada (se espera para el 31 de diciembre). Como solución de seguridad, a partir de SQLite 3.26.0 se puede utilizar el modo SQLITE_DBCONFIG_DEFENSIVE, que prohíbe la escritura en tablas sombra y se recomienda habilitarlo al procesar consultas SQL externas en SQLite. En las distribuciones, la vulnerabilidad en la biblioteca SQLite todavía permanece sin corrección en Debian, Ubuntu, RHEL, openSUSE/SUSE, Arch Linux, Fedora, FreeBSD. Chromium en todas las distribuciones ya ha sido actualizado y no es vulnerable, pero el problema puede afectar a varios navegadores de terceros y aplicaciones que utilizan el motor Chromium, así como a aplicaciones de Android basadas en Webview.

Además, en SQLite se han identificado 4 problemas menos graves (CVE-2019-13750, CVE-2019-13751, CVE-2019-13752, CVE-2019-13753), que pueden llevar a la filtración de información y a eludir restricciones (pueden ser utilizados como factores concomitantes para un ataque a Chrome). Los problemas mencionados se solucionaron en el código de SQLite el 13 de diciembre. En conjunto, los problemas permitieron a los investigadores preparar un exploit funcional que permite ejecutar código en el contexto del proceso de Chromium que se encarga de la renderización.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster