Dans la base de donnĂ©es SQLite (CVE-2019-5018), permettant d'exĂ©cuter son propre code dans le systĂšme en raison de la possibilitĂ© d'exĂ©cuter une requĂȘte SQL prĂ©parĂ©e par un attaquant. Le problĂšme est causĂ© par une erreur dans l'implĂ©mentation des fonctions de fenĂȘtrage et se manifeste Ă partir de la version . La vulnĂ©rabilitĂ© dans la version d'avril sans mention expresse de la correction des problĂšmes de sĂ©curitĂ©.
Une requĂȘte SQL spĂ©cialement formulĂ©e SELECT peut entraĂźner l'accĂšs Ă une zone mĂ©moire dĂ©jĂ libĂ©rĂ©e (use-after-free), pouvant potentiellement ĂȘtre exploitĂ©e pour exĂ©cuter son propre code dans le contexte de l'application utilisant SQLite. La vulnĂ©rabilitĂ© peut ĂȘtre exploitĂ©e si l'application permet le passage de constructions SQL externes Ă SQLite.
Par exemple, une attaque peut potentiellement ĂȘtre menĂ©e sur le navigateur Chrome et les applications utilisant le moteur Chromium, car l'API WebSQL est implĂ©mentĂ©e au-dessus de SQLite et interagit avec cette base de donnĂ©es pour traiter les requĂȘtes SQL provenant des applications web. Pour rĂ©aliser l'attaque, il suffit de crĂ©er une page avec un code JavaScript malveillant et de convaincre l'utilisateur de l'ouvrir dans un navigateur basĂ© sur le moteur Chromium.
Source : opennet.ru
