Vulnerabilità nel database SQLite

Nel database SQLite identificata vulnerabilità (CVE-2019-5018), che consente di eseguire il proprio codice nel sistema quando è possibile eseguire una query SQL preparata dall'attaccante. Il problema è causato da un errore nell'implementazione delle funzioni di finestra e si manifesta a partire dal ramo SQLite 3.26. La vulnerabilità è stato risolto nell'uscita di aprile SQLite 3.28 senza una menzione esplicita alla correzione dei problemi di sicurezza.

Una query SQL appositamente formattata SELECT può portare all'accesso a un'area di memoria già liberata (use-after-free), che può essere potenzialmente sfruttata per creare un exploit per eseguire il proprio codice nel contesto di un'applicazione che utilizza SQLite. La vulnerabilità può essere sfruttata se l'applicazione consente la trasmissione a SQLite di costruzioni SQL provenienti dall'esterno.

Ad esempio, un attacco potrebbe essere potenzialmente effettuato su Chrome e su applicazioni che utilizzano il motore Chromium, poiché l'API WebSQL è implementata sopra SQLite e si rivolge a questo database per elaborare le query SQL dalle applicazioni web. Per un attacco è sufficiente creare una pagina con codice JavaScript dannoso e fare in modo che l'utente la apra nel browser basato sul motore Chromium.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster