SQLite andmebaasi haavatavus

SQLite andmebaasis tuvastatud haavatavus (CVE-2019-5018), mis võimaldab süsteemis teie koodi käivitada SQL-päringu täitmise võimaluse korral, mille on ette valmistanud pahatahtlik kasutaja. Probleem tuleneb aknafunktsioonide rakendamise veast ja avaldub alates versioonist SQLite 3.26. Haavatavus eemaldatud aprilli väljaandes SQLite 3.28 ilma selgete viideteta turbeprobleemide parandamisele.

Spetsiaalselt koostatud SQL-päring SELECT võib põhjustada juurdepääsu juba vabastatud mälupiirkonnale (use-after-free), mis võib potentsiaalselt olla kasutatud eksploidi loomiseks enda koodi käitamiseks rakenduse kontekstis, mis kasutab SQLite'i. Haavatavust saab väärkasutada, kui rakendus lubab SQLite'i SQL-konstruktsioone, mis saadakse väljapoolt.

Näiteks võib potentsiaalne rünnak toimuda Chrome'i brauseri ja Chromiumi mootorit kasutavate rakenduste vastu, kuna WebSQL API on rakendatud SQLite'i peale ja kasutab seda andmebaasi SQL-päringute töötlemiseks veebirakendustest. Rünnaku jaoks piisab, kui luua leht kahjuliku JavaScripti koodiga ja veenda kasutajat seda Chromiumi mootoril põhinevas brauseris avama.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster