Les chercheurs en sécurité de l'entreprise chinoise Tencent une nouvelle variante de vulnérabilité (), permettant l'exécution de code lors du traitement dans le SGBD SQLite de constructions SQL spécifiquement formatées. Une vulnérabilité similaire avait été détectée par les mêmes chercheurs il y a un an. Cette vulnérabilité est remarquable car elle permet d'attaquer à distance le navigateur Chrome et d'obtenir un contrôle sur le système de l'utilisateur en ouvrant des pages web contrôlées par l'attaquant.
L'attaque sur Chrome/Chromium se fait via l'API WebSQL, dont le gestionnaire est basé sur le code SQLite. L'attaque sur d'autres applications n'est possible que si elles permettent de transmettre des constructions SQL externes à SQLite, par exemple, utilisent SQLite comme format pour l'échange de données. Firefox n'est pas vulnérable, car Mozilla à mettre en œuvre WebSQL au l'API IndexedDB.
Google a corrigé le problème dans la version . Dans la base de code SQLite, le problème a été 17 novembre, et dans la base de code Chromium — .
Le problème est présent dans le moteur de recherche plein texte FTS3 et par manipulation des tables d'ombre (shadow tables, un type particulier de tables virtuelles avec possibilité d'écriture), il peut provoquer des dommages à l'index et un débordement de tampon. Des informations détaillées sur la technique d'exploitation seront publiées dans 90 jours.
Le nouveau release de SQLite avec correction n'est pas encore ( 31 décembre). Comme solution de contournement à partir de SQLite 3.26.0, le mode SQLITE_DBCONFIG_DEFENSIVE peut être utilisé, ce qui interdit l'écriture dans les tables d'ombre et est recommandé pour être activé lors du traitement de requêtes SQL externes dans SQLite. Dans les distributions, la vulnérabilité dans la bibliothèque SQLite reste non corrigée dans , , , , , , . Chromium a déjà été mis à jour dans toutes les distributions et n'est pas vulnérable, mais le problème peut concerner divers navigateurs tiers et applications utilisant le moteur Chromium, ainsi que les applications Android basées sur Webview.
De plus, 4 problèmes moins dangereux ont également été identifiés dans SQLite (, , , ), qui peuvent entraîner des fuites d'informations et contourner des restrictions (pouvant être utilisés comme facteurs accessoires pour une attaque contre Chrome). Les problèmes signalés ont été corrigés dans le code SQLite le 13 décembre. Ensemble, ces problèmes ont permis aux chercheurs de préparer un exploit fonctionnel permettant d'exécuter du code dans le contexte du processus Chromium responsable du rendu.
Source : opennet.ru
