SQLite andmebaasis (CVE-2019-5018), mis vĂ”imaldab rĂŒndajal sĂŒsteemis oma koodi kĂ€ivitada, kui SQL-pĂ€ringu tĂ€itmise vĂ”imalus on rĂŒndaja poolt ette valmistatud. Probleem tuleneb kĂŒlgfunktsioonide rakendamise veast ning ilmneb alates harust . Haavatavus aprilli vĂ€ljaandes ilma et oleks selgesĂ”naliselt mainitud turvaprobleemide parandamist.
Erakordselt vormindatud SQL-pÀring SELECT vÔib pÔhjustada juba vabastatud mÀlu ala (use-after-free) juurde pÀÀsemise, mida vÔib potentsiaalselt kasutada eksploidina oma koodi kÀivitamiseks SQLite'it kasutavas rakenduses. Haavatavust saab Àra kasutada juhul, kui rakendus lubab SQLite-le edastada vÀljaspool pÀrit SQL-konstruktsioone.
NĂ€iteks vĂ”ib vĂ”imalik rĂŒnnak toimuda Chrome brauserile ja rakendustele, mis kasutavad Chromiumi mootorit, kuna WebSQL API on rakendatud SQLite'i kohal ja pöördub selle andmebaasi poole, et töödelda veebi rakendustest pĂ€rit SQL-pĂ€ringuid. RĂŒnnaku korral piisab kahjulikku JavaScript-koodi sisaldava lehe loomist ja luua tingimused, et kasutaja avaks selle Chromiumi mootoril pĂ”hinevas brauseris.
Allikas: opennet.ru
