SQLite เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจœเฉ‹ WebSQL เจฐเจพเจนเฉ€เจ‚ Chrome 'เจคเฉ‡ เจฐเจฟเจฎเฉ‹เจŸ เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ

เจšเฉ€เจจเฉ€ เจ•เฉฐเจชเจจเฉ€ Tencent เจฆเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจ–เฉ‹เจœเจ•เจพเจฐ เจชเฉ‡เจธเจผ เจ•เฉ€เจคเจพ เจจเจตเจพเจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฐเฉ‚เจช Magellan (CVE-2019-13734), เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ SQLite DBMS เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ–เจพเจธ เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ เจกเจฟเจœเจผเจพเจˆเจจ เจ•เฉ€เจคเฉ‡ SQL เจ•เฉฐเจธเจŸเจฐเฉฑเจ•เจŸเจธ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ•เฉ‹เจก เจเจ—เจœเจผเฉ€เจ•เจฟเจŠเจธเจผเจจ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ‡เฉฑเจ• เจธเจฎเจพเจจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจธเฉ€ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ‡เฉฑเจ• เจธเจพเจฒ เจชเจนเจฟเจฒเจพเจ‚ เจ‰เจธเฉ‡ เจ–เฉ‹เจœเจ•เจฐเจคเจพเจตเจพเจ‚ เจฆเฉเจ†เจฐเจพ. เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจ‡เจธ เจตเจฟเฉฑเจš เจงเจฟเจ†เจจ เจฆเฉ‡เจฃ เจฏเฉ‹เจ— เจนเฉˆ เจ•เจฟ เจ‡เจน เจ‡เฉฑเจ• เจจเฉ‚เฉฐ เจ•เฉเจฐเฉ‹เจฎ เจฌเฉเจฐเจพเจŠเจœเจผเจฐ 'เจคเฉ‡ เจฐเจฟเจฎเฉ‹เจŸ เจคเฉ‹เจ‚ เจนเจฎเจฒเจพ เจ•เจฐเจจ เจ…เจคเฉ‡ เจนเจฎเจฒเจพเจตเจฐ เจฆเฉเจ†เจฐเจพ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจตเฉˆเจฌ เจชเฉ‡เจœเจพเจ‚ เจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจนเจฃ เจตเฉ‡เจฒเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจธเจฟเจธเจŸเจฎ 'เจคเฉ‡ เจจเจฟเจฏเฉฐเจคเจฐเจฃ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

Chrome/Chromium 'เจคเฉ‡ เจนเจฎเจฒเจพ WebSQL API เจฆเฉเจ†เจฐเจพ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเจฟเจธเจฆเจพ เจนเฉˆเจ‚เจกเจฒเจฐ SQLite เจ•เฉ‹เจก 'เจคเฉ‡ เจ…เจงเจพเจฐเจค เจนเฉˆเฅค เจฆเฉ‚เจœเฉ€เจ†เจ‚ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ 'เจคเฉ‡ เจนเจฎเจฒเจพ เจคเจพเจ‚ เจนเฉ€ เจธเฉฐเจญเจต เจนเฉˆ เจœเฉ‡เจ•เจฐ เจ‰เจน SQLite เจจเฉ‚เฉฐ เจฌเจพเจนเจฐเฉ‹เจ‚ เจ†เจ‰เจฃ เจตเจพเจฒเฉ‡ SQL เจ•เฉฐเจธเจŸเฉเจฐเจ•เจŸ เจจเฉ‚เฉฐ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจ‰เจน เจกเจพเจŸเจพ เจเจ•เจธเจšเฉ‡เจ‚เจœ เจฒเจˆ เจ‡เฉฑเจ• เจซเจพเจฐเจฎเฉˆเจŸ เจตเจœเฉ‹เจ‚ SQLite เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจซเจพเจ‡เจฐเจซเจพเจ•เจธ เจ•เจฎเจœเจผเฉ‹เจฐ เจจเจนเฉ€เจ‚ เจนเฉˆ เจ•เจฟเจ‰เจ‚เจ•เจฟ เจฎเฉ‹เจœเจผเฉ€เจฒเจพ เจ‡เจจเจ•เจพเจฐ เจ•เจฐ เจฆเจฟเฉฑเจคเจพ WebSQL เจฆเฉ‡ เจฒเจพเจ—เฉ‚เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฒเจพเจญ IndexedDB APIเฅค

เจ—เฉ‚เจ—เจฒ เจจเฉ‡ เจฐเจฟเจฒเฉ€เจœเจผ เจตเจฟเฉฑเจš เจ‡เจธ เจฎเฉเฉฑเจฆเฉ‡ เจจเฉ‚เฉฐ เจนเฉฑเจฒ เจ•เฉ€เจคเจพ Chrome 79. SQLite เจ•เฉ‹เจกเจฌเฉ‡เจธ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเจฎเฉฑเจธเจฟเจ† เจธเฉ€ เจธเจฅเจฟเจฐ 17 เจจเจตเฉฐเจฌเจฐ, เจ…เจคเฉ‡ เจ•เจฐเฉ‹เจฎเฉ€เจ…เจฎ เจ•เฉ‹เจกเจฌเฉ‡เจธ เจตเจฟเฉฑเจš - 21 เจจเจตเฉฐเจฌเจฐ.
เจตเจฟเฉฑเจš เจธเจฎเฉฑเจธเจฟเจ† เจฎเฉŒเจœเฉ‚เจฆ เจนเฉˆ เจ•เฉ‹เจก FTS3 เจซเฉเฉฑเจฒ-เจŸเฉˆเจ•เจธเจŸ เจ–เฉ‹เจœ เจ‡เฉฐเจœเจฃ เจ…เจคเฉ‡ เจธเจผเฉˆเจกเฉ‹ เจŸเฉ‡เจฌเจฒ (เจฒเจฟเจ–เจฃเจฏเฉ‹เจ—เจคเจพ เจฆเฉ‡ เจจเจพเจฒ เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจ•เจฟเจธเจฎ เจฆเฉ€ เจตเจฐเจšเฉเจ…เจฒ เจŸเฉ‡เจฌเจฒ) เจฆเฉ€ เจนเฉ‡เจฐเจพเจซเฉ‡เจฐเฉ€ เจฆเฉเจ†เจฐเจพ เจ‡เฉฐเจกเฉˆเจ•เจธ เจญเฉเจฐเจฟเจธเจผเจŸเจพเจšเจพเจฐ เจ…เจคเฉ‡ เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ“เจชเจฐเฉ‡เจŸเจฟเฉฐเจ— เจคเจ•เจจเฉ€เจ•เจพเจ‚ เจฌเจพเจฐเฉ‡ เจตเจฟเจธเจคเฉเจฐเจฟเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ 90 เจฆเจฟเจจเจพเจ‚ เจฌเจพเจ…เจฆ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เฉ€เจคเฉ€ เจœเจพเจตเฉ‡เจ—เฉ€เฅค

เจนเฉเจฃ เจฒเจˆ เจซเจฟเจ•เจธ เจฆเฉ‡ เจจเจพเจฒ เจจเจตเจพเจ‚ SQLite เจฐเฉ€เจฒเฉ€เจœเจผ เจฆเจพ เจ—เจ เจจ เจจเจพ เจ•เฉ€เจคเจพ (เจ‰เจฎเฉ€เจฆ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ 31 เจฆเจธเฉฐเจฌเจฐ)เฅค เจธเฉเจฐเฉฑเจ–เจฟเจ† เจนเฉฑเจฒ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡, SQLite 3.26.0 เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, SQLITE_DBCONFIG_DEFENSIVE เจฎเฉ‹เจก เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจธเจผเฉˆเจกเฉ‹ เจŸเฉ‡เจฌเจฒ เจจเฉ‚เฉฐ เจฒเจฟเจ–เจฃ เจจเฉ‚เฉฐ เจ…เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ SQLite เจตเจฟเฉฑเจš เจฌเจพเจนเจฐเฉ€ SQL เจชเฉเฉฑเจ›เจ—เจฟเฉฑเจ›เจพเจ‚ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจธเจผเจพเจฎเจฒ เจ•เจฐเจจ เจฒเจˆ เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจกเจฟเจธเจŸเฉเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจ เจ•เจฟเฉฑเจŸเจพเจ‚ เจตเจฟเฉฑเจš, SQLite เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจ‡เจธ เจตเจฟเฉฑเจš เจธเจฅเจฟเจฐ เจฐเจนเจฟเฉฐเจฆเฉ€ เจนเฉˆ เจกเฉ‡เจฌเฉ€เจ…เจจ, เจ‰เจฌเจคเฉ‚เฉฐ, RHEL, เจ“เจชเจจเจธเฉ‚เจธเฉ‡ / เจธเฉ‚เจธเฉ‡, Arch เจฒเฉ€เจจเจ•เจธ, เจซเฉ‡เจกเฉ‹เจฐเจพ, เจซเฉเจฐเฉ€เจธเจฌเฉˆเจก. เจธเจพเจฐเฉ€เจ†เจ‚ เจกเจฟเจธเจŸเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจเจพเจ‚ เจตเจฟเฉฑเจš Chromium เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเจพเจฒ เจชเฉเจฐเจญเจพเจตเจฟเจค เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจชเจฐ เจธเจฎเฉฑเจธเจฟเจ† เจตเฉฑเจ–-เจตเฉฑเจ– เจฅเจฐเจก-เจชเจพเจฐเจŸเฉ€ เจฌเฉเจฐเจพเจŠเจœเจผเจฐเจพเจ‚ เจ…เจคเฉ‡ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจฟเจค เจ•เจฐ เจธเจ•เจฆเฉ€ เจนเฉˆ เจœเฉ‹ Chromium เจ‡เฉฐเจœเจฃ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจ, เจจเจพเจฒ เจนเฉ€ Webview 'เจคเฉ‡ เจ†เจงเจพเจฐเจฟเจค Android เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚เฅค

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, SQLite เจตเจฟเฉฑเจš 4 เจ˜เฉฑเจŸ เจ–เจคเจฐเจจเจพเจ• เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฆเฉ€ เจตเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ (CVE-2019-13750, CVE-2019-13751, CVE-2019-13752, CVE-2019-13753), เจœเจฟเจธ เจจเจพเจฒ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฒเฉ€เจ• เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจชเจพเจฌเฉฐเจฆเฉ€เจ†เจ‚ เจฆเฉ€ เจ‰เจฒเฉฐเจ˜เจฃเจพ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆ (Chrome 'เจคเฉ‡ เจนเจฎเจฒเฉ‡ เจฒเจˆ เจฏเฉ‹เจ—เจฆเจพเจจ เจชเจพเจ‰เจฃ เจตเจพเจฒเฉ‡ เจ•เจพเจฐเจ•เจพเจ‚ เจตเจœเฉ‹เจ‚ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ)เฅค เจ‡เจน เจฎเฉเฉฑเจฆเฉ‡ 13 เจฆเจธเฉฐเจฌเจฐ เจจเฉ‚เฉฐ SQLite เจ•เฉ‹เจก เจตเจฟเฉฑเจš เจนเฉฑเจฒ เจ•เฉ€เจคเฉ‡ เจ—เจ เจธเจจเฅค เจ‡เจ•เฉฑเจ เฉ‡ เจ•เฉ€เจคเฉ‡ เจ—เจ, เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจจเฉ‡ เจ–เฉ‹เจœเจ•เจฐเจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจ•เจพเจฐเจœเจธเจผเฉ€เจฒ เจธเจผเฉ‹เจธเจผเจฃ เจคเจฟเจ†เจฐ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฑเจคเฉ€ เจœเฉ‹ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจชเฉ‡เจธเจผ เจ•เจฐเจจ เจฒเจˆ เจœเจผเจฟเฉฐเจฎเฉ‡เจตเจพเจฐ Chromium เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ‡ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจš เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹