SQLite andmebaasis (CVE-2019-5018), mis võimaldab süsteemis teie koodi käivitada SQL-päringu täitmise võimaluse korral, mille on ette valmistanud pahatahtlik kasutaja. Probleem tuleneb aknafunktsioonide rakendamise veast ja avaldub alates versioonist . Haavatavus aprilli väljaandes ilma selgete viideteta turbeprobleemide parandamisele.
Spetsiaalselt koostatud SQL-päring SELECT võib põhjustada juurdepääsu juba vabastatud mälupiirkonnale (use-after-free), mis võib potentsiaalselt olla kasutatud eksploidi loomiseks enda koodi käitamiseks rakenduse kontekstis, mis kasutab SQLite'i. Haavatavust saab väärkasutada, kui rakendus lubab SQLite'i SQL-konstruktsioone, mis saadakse väljapoolt.
Näiteks võib potentsiaalne rünnak toimuda Chrome'i brauseri ja Chromiumi mootorit kasutavate rakenduste vastu, kuna WebSQL API on rakendatud SQLite'i peale ja kasutab seda andmebaasi SQL-päringute töötlemiseks veebirakendustest. Rünnaku jaoks piisab, kui luua leht kahjuliku JavaScripti koodiga ja veenda kasutajat seda Chromiumi mootoril põhinevas brauseris avama.
Allikas: opennet.ru
