Vulnerabilità nel database SQLite

Nel database SQLite è stata rilevata una vulnerabilità (CVE-2019-5018), che consente di eseguire il proprio codice nel sistema quando è possibile eseguire una query SQL preparata da un attaccante. Il problema è causato da un errore nell'implementazione delle funzioni di finestra e si manifesta a partire dal ramo SQLite 3.26. La vulnerabilità risolto nella versione di aprile SQLite 3.28 senza esplicito riferimento alla risoluzione di problemi di sicurezza.

Una query SQL appositamente formattata SELECT può portare all'accesso a un'area di memoria già liberata (use-after-free), il che potrebbe potenzialmente essere utilizzato per creare un exploit per eseguire il proprio codice nel contesto di un'applicazione che utilizza SQLite. La vulnerabilità può essere sfruttata se l'applicazione consente di passare a SQLite strutture SQL provenienti dall'esterno.

Ad esempio, un attacco potrebbe potenzialmente essere effettuato su Chrome e applicazioni che utilizzano il motore Chromium, poiché l'API WebSQL è implementata sopra SQLite e accede a questo database per elaborare le query SQL delle web-app. Per attaccare, sarebbe sufficiente creare una pagina con codice JavaScript dannoso e fare in modo che l'utente la apra nel browser basato sul motore Chromium.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster