En la base de datos SQLite (CVE-2019-5018), que permite ejecutar su código en el sistema si hay posibilidad de ejecutar una consulta SQL preparada por un atacante. El problema es causado por un error en la implementación de funciones de ventana y se manifiesta a partir de la rama . La vulnerabilidad en la versión de abril sin mención explícita de correcciones de problemas de seguridad.
Una consulta SQL especialmente diseñada SELECT puede llevar a acceder a un área de memoria ya liberada (use-after-free), lo que puede ser utilizado potencialmente para crear un exploit que ejecute su código en el contexto de una aplicación que utiliza SQLite. La vulnerabilidad puede ser explotada si la aplicación permite la transmisión de construcciones SQL desde el exterior a SQLite.
Por ejemplo, un ataque potencial podría dirigirse a el navegador Chrome y aplicaciones que utilizan el motor Chromium, ya que la API WebSQL se implementa sobre SQLite y accede a esta base de datos para procesar consultas SQL de aplicaciones web. Para el ataque, solo es necesario crear una página con código JavaScript malicioso y lograr que el usuario la abra en un navegador basado en el motor Chromium.
Fuente: opennet.ru
