I ricercatori della sicurezza della società cinese Tencent una nuova variante della vulnerabilità (), che consente di ottenere l'esecuzione di codice tramite la gestione di specifiche costruzioni SQL in un database SQLite. Una vulnerabilità simile era stata scoperta dagli stessi ricercatori un anno fa. La vulnerabilità è significativa perché consente di attaccare da remoto il browser Chrome e ottenere il controllo sul sistema dell'utente quando vengono aperte pagine web controllate dai criminali.
L'attacco a Chrome/Chromium avviene tramite l'API WebSQL, il cui gestore si basa sul codice SQLite. L'attacco ad altre applicazioni è possibile solo se queste consentono la trasmissione di costruzioni SQL a SQLite provenienti dall'esterno, ad esempio utilizzando SQLite come formato per lo scambio di dati. Firefox non è vulnerabile, in quanto la Mozilla ha eliminato l'implementazione di WebSQL a API IndexedDB.
Google ha risolto il problema nella release . Nella base di codice SQLite, il problema è stato 17 novembre, e nella base di codice di Chromium — .
Il problema è presente nel motore di ricerca full-text FTS3 e mediante la manipolazione delle tabelle shadow (shadow tables, un particolare tipo di tabelle virtuali con possibilità di scrittura) può portare a danneggiare l'indice e a un overflow del buffer. Informazioni dettagliate sulla tecnica di sfruttamento saranno pubblicate tra 90 giorni.
Una nuova release di SQLite con la correzione non è ancora ( 31 dicembre). Come soluzione alternativa di protezione a partire da SQLite 3.26.0, può essere utilizzata la modalità SQLITE_DBCONFIG_DEFENSIVE, che vieta la scrittura nelle tabelle shadow e si consiglia di attivarla quando si gestiscono SQL esterni in SQLite. Nelle distribuzioni, la vulnerabilità nella libreria SQLite rimane non corretta in , , , , , , . Chromium in tutte le distribuzioni è già stato aggiornato e non è vulnerabile, ma il problema può riguardare vari browser di terze parti e applicazioni che utilizzano il motore Chromium, oltre alle applicazioni Android basate su Webview.
In aggiunta, in SQLite sono state anche identificate 4 problematiche meno gravi (, , , ), che possono portare a perdita di informazioni e ad un aggiramento delle restrizioni (possono essere utilizzate come fattori ausiliari per attaccare Chrome). I problemi indicati sono stati risolti nella base di codice SQLite il 13 dicembre. Complessivamente, i problemi hanno consentito ai ricercatori di preparare un exploit funzionante, che consente di eseguire codice nel contesto del processo Chromium responsabile del rendering.
Fonte: opennet.ru
