Turvalouka uurijad Hiina ettevĂ”ttest Tencent uus haavatavuse variant (), mis vĂ”imaldab koodi tĂ€itmist, kui SQLite andmebaas töötleb teatud viisil vormindatud SQL-konstruktsioone. Sarnane haavatavus tuvastati sama uurijate poolt eelmisel aastal. Haavatavus on mĂ€rkimisvÀÀrne, kuna see vĂ”imaldab kaugrĂŒnnakut Chrome brauserile ja annab kontrolli kasutaja sĂŒsteemi ĂŒle, kui avatakse kurjategijate hallatavad veebilehed.
RĂŒnnak Chrome/Chromiumile toimub WebSQL API kaudu, mille töötleja pĂ”hineb SQLite koodil. Muude rakenduste rĂŒndamine on vĂ”imalik ainult siis, kui need lubavad vĂ€liste SQL-konstruktsioonide edastamist SQLite'ile, nĂ€iteks kasutades SQLite't andmevahetuse vorminguna. Firefox ei ole haavatav, kuna Mozilla WebSQL'i rakendamisest Google lahendas probleemi avalduses
. SQLite koodibaasis oli probleem 17. novembril, ja Chromiumi koodibaasis â 21. novembril. .
FTS3 tĂ€isteksti indeksi mootori kaudu ja vĂ”ib varjatud tabelite (shadow tables, kirjutamisvĂ”imekusega virtuaalsed tabelid) manipulatsiooniga pĂ”hjustada indeksi rikutust ja mĂ€lupuhvri ĂŒletĂ€itumist. Ăksikasjalik teave ekspluateerimise tehnika kohta avaldatakse 90 pĂ€eva jooksul. Uut SQLite'i versiooni koos parandusega ei ole veel
kuupÀevaks loodud ( . Chromium kÔigis jaotustes on juba uuendatud ja ei ole haavatav, kuid probleem vÔib ulatuda erinevatesse kolmandate osapoolte brauseritesse ja rakendustesse, mis kasutavad Chromiumi mootorit, samuti Android-rakendustesse, mis pÔhinevad Webview'l. , , , , , , Lisaks on SQLite's tuvastatud veel 4 vÀhem ohtlikku probleemi (
CVE-2019-13750, , , ), mis vĂ”ivad viia teabe leketeni ja piirangute ĂŒmbersĂ”idule (vĂ”ivad olla kaasnevad tegurid Chrome'i rĂŒnnakuks). MĂ€rgitud probleemid on lahendatud SQLite koodis 13. detsembril. Ăheskoos vĂ”imaldasid probleemid teadlastel valmistada ette töökindla eksploidimise, mis vĂ”imaldab koodi kĂ€ivitada Chromiumi protsessis, mis vastutab renderdamise eest.
Allikas: opennet.ru
