SQLite haavatavus, mis vĂ”imaldab Chrome'i kaugelt rĂŒnnata WebSQL kaudu

Turvalouka uurijad Hiina ettevĂ”ttest Tencent esitanud uus haavatavuse variant Magellan (CVE-2019-13734), mis vĂ”imaldab koodi tĂ€itmist, kui SQLite andmebaas töötleb teatud viisil vormindatud SQL-konstruktsioone. Sarnane haavatavus tuvastati avalikustatud sama uurijate poolt eelmisel aastal. Haavatavus on mĂ€rkimisvÀÀrne, kuna see vĂ”imaldab kaugrĂŒnnakut Chrome brauserile ja annab kontrolli kasutaja sĂŒsteemi ĂŒle, kui avatakse kurjategijate hallatavad veebilehed.

RĂŒnnak Chrome/Chromiumile toimub WebSQL API kaudu, mille töötleja pĂ”hineb SQLite koodil. Muude rakenduste rĂŒndamine on vĂ”imalik ainult siis, kui need lubavad vĂ€liste SQL-konstruktsioonide edastamist SQLite'ile, nĂ€iteks kasutades SQLite't andmevahetuse vorminguna. Firefox ei ole haavatav, kuna Mozilla keeldus WebSQL'i rakendamisest API IndexedDB kasuks. Google lahendas probleemi avalduses

. SQLite koodibaasis oli probleem Chrome 7917. novembril, ja Chromiumi koodibaasis — parandatud 21. novembril. Probleem esineb.
FTS3 tĂ€isteksti indeksi mootori kaudu ja vĂ”ib varjatud tabelite (shadow tables, kirjutamisvĂ”imekusega virtuaalsed tabelid) manipulatsiooniga pĂ”hjustada indeksi rikutust ja mĂ€lupuhvri ĂŒletĂ€itumist. Üksikasjalik teave ekspluateerimise tehnika kohta avaldatakse 90 pĂ€eva jooksul. koodis Uut SQLite'i versiooni koos parandusega ei ole veel

kuupĂ€evaks loodud 31. detsember). Kaitse ĂŒmberpööramiseks vĂ”ib alates SQLite'i versioonist 3.26.0 kasutada reĆŸiimi SQLITE_DBCONFIG_DEFENSIVE, mis keelab kirjutamise varjatud tabelitesse ja mida soovitatakse kasutada vĂ€liste SQL-pĂ€ringute töötlemisel SQLite's. Jaotustes jÀÀb haavatavus SQLite'i teegis hetkel parandamata (oodatakse . Chromium kĂ”igis jaotustes on juba uuendatud ja ei ole haavatav, kuid probleem vĂ”ib ulatuda erinevatesse kolmandate osapoolte brauseritesse ja rakendustesse, mis kasutavad Chromiumi mootorit, samuti Android-rakendustesse, mis pĂ”hinevad Webview'l. Debian, Ubuntu, RHEL, openSUSE/SUSE, Arch Linux, Fedora, FreeBSDLisaks on SQLite's tuvastatud veel 4 vĂ€hem ohtlikku probleemi (

CVE-2019-13750CVE-2019-13751, CVE-2019-13752, CVE-2019-13753, CVE-2019-13753), mis vĂ”ivad viia teabe leketeni ja piirangute ĂŒmbersĂ”idule (vĂ”ivad olla kaasnevad tegurid Chrome'i rĂŒnnakuks). MĂ€rgitud probleemid on lahendatud SQLite koodis 13. detsembril. Üheskoos vĂ”imaldasid probleemid teadlastel valmistada ette töökindla eksploidimise, mis vĂ”imaldab koodi kĂ€ivitada Chromiumi protsessis, mis vastutab renderdamise eest.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster