Haavatavus SQLite andmebaasis

SQLite andmebaasis tuvastatud haavatavus (CVE-2019-5018), mis vĂ”imaldab rĂŒndajal sĂŒsteemis oma koodi kĂ€ivitada, kui SQL-pĂ€ringu tĂ€itmise vĂ”imalus on rĂŒndaja poolt ette valmistatud. Probleem tuleneb kĂŒlgfunktsioonide rakendamise veast ning ilmneb alates harust SQLite 3.26. Haavatavus on kĂ”rvaldatud aprilli vĂ€ljaandes SQLite 3.28 ilma et oleks selgesĂ”naliselt mainitud turvaprobleemide parandamist.

Erakordselt vormindatud SQL-pÀring SELECT vÔib pÔhjustada juba vabastatud mÀlu ala (use-after-free) juurde pÀÀsemise, mida vÔib potentsiaalselt kasutada eksploidina oma koodi kÀivitamiseks SQLite'it kasutavas rakenduses. Haavatavust saab Àra kasutada juhul, kui rakendus lubab SQLite-le edastada vÀljaspool pÀrit SQL-konstruktsioone.

NĂ€iteks vĂ”ib vĂ”imalik rĂŒnnak toimuda Chrome brauserile ja rakendustele, mis kasutavad Chromiumi mootorit, kuna WebSQL API on rakendatud SQLite'i kohal ja pöördub selle andmebaasi poole, et töödelda veebi rakendustest pĂ€rit SQL-pĂ€ringuid. RĂŒnnaku korral piisab kahjulikku JavaScript-koodi sisaldava lehe loomist ja luua tingimused, et kasutaja avaks selle Chromiumi mootoril pĂ”hinevas brauseris.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster