W systemie SQLite (CVE-2019-5018), umożliwiająca wykonanie własnego kodu w systemie, gdy istnieje możliwość wykonania SQL zapytania przygotowanego przez atakującego. Problem wynika z błędu w implementacji funkcji okiennych i objawia się od wersji . Luka w zabezpieczeniach w wydaniu z kwietnia bez wyraźnego wskazania na poprawkę problemów z bezpieczeństwem.
Specjalnie skonstruowane zapytanie SQL SELECT może prowadzić do dostępu do już zwolnionej pamięci (use-after-free), co może być potencjalnie wykorzystywane do stworzenia exploita do wykonania własnego kodu w kontekście aplikacji korzystającej z SQLite. Luka w zabezpieczeniach może być wykorzystywana, jeśli aplikacja pozwala na przekazywanie do SQLite konstrukcji SQL pochodzących z zewnątrz.
Na przykład, potencjalny atak może być przeprowadzony na przeglądarkę Chrome i aplikacje korzystające z silnika Chromium, ponieważ API WebSQL jest zaimplementowane na bazie SQLite i odwołuje się do tej bazy danych w celu przetwarzania zapytań SQL z aplikacji webowych. Aby przeprowadzić atak, wystarczy stworzyć stronę z złośliwym kodem JavaScript i spowodować, aby użytkownik otworzył ją w przeglądarce opartej na silniku Chromium.
Źródło: opennet.ru
