Vulnérabilité dans la base de données SQLite

Dans la base de donnĂ©es SQLite une vulnĂ©rabilitĂ© a Ă©tĂ© identifiĂ©e CVE-2020-10174 (CVE-2019-5018), permettant d'exĂ©cuter son propre code dans le systĂšme en raison de la possibilitĂ© d'exĂ©cuter une requĂȘte SQL prĂ©parĂ©e par un attaquant. Le problĂšme est causĂ© par une erreur dans l'implĂ©mentation des fonctions de fenĂȘtrage et se manifeste Ă  partir de la version SQLite 3.26. La vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e dans la version d'avril SQLite 3.28 sans mention expresse de la correction des problĂšmes de sĂ©curitĂ©.

Une requĂȘte SQL spĂ©cialement formulĂ©e SELECT peut entraĂźner l'accĂšs Ă  une zone mĂ©moire dĂ©jĂ  libĂ©rĂ©e (use-after-free), pouvant potentiellement ĂȘtre exploitĂ©e pour exĂ©cuter son propre code dans le contexte de l'application utilisant SQLite. La vulnĂ©rabilitĂ© peut ĂȘtre exploitĂ©e si l'application permet le passage de constructions SQL externes Ă  SQLite.

Par exemple, une attaque peut potentiellement ĂȘtre menĂ©e sur le navigateur Chrome et les applications utilisant le moteur Chromium, car l'API WebSQL est implĂ©mentĂ©e au-dessus de SQLite et interagit avec cette base de donnĂ©es pour traiter les requĂȘtes SQL provenant des applications web. Pour rĂ©aliser l'attaque, il suffit de crĂ©er une page avec un code JavaScript malveillant et de convaincre l'utilisateur de l'ouvrir dans un navigateur basĂ© sur le moteur Chromium.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster