Kërkuesit e sigurisë nga kompania kineze Tencent varianti i ri i dobësisë (), e cila lejon ekzekutimin e kodit kur përpunohen ndërtimet SQL në bazën e të dhënave SQLite në një mënyrë të caktuar. Një dobësi e ngjashme ishte identifikuar nga të njëjtit hulumtues një vit më parë. Dobësia është e rëndësishme sepse lejon sulm të largët ndaj shfletuesit Chrome dhe mundëson marrjen e kontrollit mbi sistemin e përdoruesit kur hapen faqet e webit të kontrolluara nga sulmuesi.
Sulmi ndaj Chrome/Chromium kryhet përmes API WebSQL, i cili bazohet në kodin SQLite. Sulmi ndaj aplikacioneve të tjera është i mundur vetëm nëse ato lejojnë kalimin e ndërtimeve SQL në SQLite nga jashtë, për shembull, nëse përdorin SQLite si një format për shkëmbimin e të dhënave. Firefox nuk është i prekur nga kjo dobësi, pasi kompania Mozilla ka hequr dorë nga implementimi i WebSQL në API IndexedDB.
Google ka rregulluar problemin nĂ« versionin . NĂ« bazĂ«n e kodit SQLite problemi ishte 17 nĂ«ntor, ndĂ«rsa nĂ« bazĂ«n e kodit Chromium â .
Problemi është prezent në Manipulimi me motorin e kërkimit të plote FTS3 dhe me tabelat e hijeve (shadow tables, një lloj tabelash virtuale me mundësi shkrimi) mund të çojë në dëmtimin e indeksit dhe mbushjen e tamponit. Informacione më të detajuara mbi teknikat e funksionimit do të publikohen pas 90 ditësh.
Lëshimi i ri i SQLite me rregullime akoma ( 31 dhjetor). Si një shteg mbrojtës që nga SQLite 3.26.0 mund të përdoret konfigurimi SQLITE_DBCONFIG_DEFENSIVE, i cili ndalon shkrimin në tabelat e hijeve dhe rekomandohet të aktivizohet kur përpunoni kërkesa të jashtme SQL në SQLite. Në shpërndarjet, ndjeshmëria në bibliotekën SQLite akoma mbetet e papërmirësuar në , , , , , , . Chromium në të gjitha shpërndarjet është tashmë përmirësuar dhe nuk është i prekshëm nga ndjeshmëria, por problemi mund të përfshijë shfletuesit dhe aplikacionet e tjera që përdorin motorin Chromium, si dhe aplikacionet Android bazuar në Webview.
Përveç kësaj, në SQLite janë identifikuar gjithashtu 4 probleme më pak të rrezikshme (, , , ), që mund të çojnë në rrjedhje informacioni dhe kalim të kufizimeve (mund të përdoren si faktorë ndihmës për një sulm ndaj Chrome). Problemet e përmendura janë rregulluar në kodin SQLite më 13 dhjetor. Në përmbledhje, problemet lejuan kërkuesit të përgatisin një eksploatues funksional që mundëson ekzekutimin e kodit në kontekstin e procesit Chromium, përgjegjës për vizatimin.
Burimi: opennet.ru
