Vulnerability in SQLite DB

W systemie SQLite wykryto luka (CVE-2019-5018), umożliwiająca wykonanie własnego kodu w systemie, gdy istnieje możliwość wykonania SQL zapytania przygotowanego przez atakującego. Problem wynika z błędu w implementacji funkcji okiennych i objawia się od wersji SQLite 3.26. Luka w zabezpieczeniach naprawiono w wydaniu z kwietnia SQLite 3.28 bez wyraźnego wskazania na poprawkę problemów z bezpieczeństwem.

Specjalnie skonstruowane zapytanie SQL SELECT może prowadzić do dostępu do już zwolnionej pamięci (use-after-free), co może być potencjalnie wykorzystywane do stworzenia exploita do wykonania własnego kodu w kontekście aplikacji korzystającej z SQLite. Luka w zabezpieczeniach może być wykorzystywana, jeśli aplikacja pozwala na przekazywanie do SQLite konstrukcji SQL pochodzących z zewnątrz.

Na przykład, potencjalny atak może być przeprowadzony na przeglądarkę Chrome i aplikacje korzystające z silnika Chromium, ponieważ API WebSQL jest zaimplementowane na bazie SQLite i odwołuje się do tej bazy danych w celu przetwarzania zapytań SQL z aplikacji webowych. Aby przeprowadzić atak, wystarczy stworzyć stronę z złośliwym kodem JavaScript i spowodować, aby użytkownik otworzył ją w przeglądarce opartej na silniku Chromium.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster