În baza de date SQLite (CVE-2019-5018), care permite executarea codului personal în sistem atunci când există posibilitatea de a executa o interogare SQL pregătită de un atacator. Problema este cauzată de o eroare în implementarea funcțiilor de fereastră și se manifestă începând cu ramura . Vulnerabilitatea în versiunea din aprilie fără o mențiune explicită a corectării problemelor de securitate.
O interogare SQL special concepută SELECT poate duce la accesarea unei zone de memorie deja eliberate (use-after-free), ceea ce poate fi folosit potențial pentru a crea un exploit pentru executarea codului personal în contextul unei aplicații care utilizează SQLite. Vulnerabilitatea poate fi exploatată dacă aplicația permite transmiterea în SQLite a structurilor SQL provenind din exterior.
De exemplu, o atacă potențială poate fi efectuată asupra browserului Chrome și aplicațiilor care folosesc motorul Chromium, deoarece API-ul WebSQL este implementat deasupra SQLite și apelează această bază de date pentru a procesa interogările SQL din aplicațiile web. Pentru atac, este suficient să se creeze o pagină cu cod JavaScript malițios și să se obțină ca utilizatorul să o deschidă în browserul bazat pe motorul Chromium.
Sursa: opennet.ro
