Një dobësi në SQLite, që lejon sulm të largët ndaj Chrome përmes WebSQL

Kërkuesit e sigurisë nga kompania kineze Tencent paraqitën varianti i ri i dobësisë Magellan (CVE-2019-13734), e cila lejon ekzekutimin e kodit kur përpunohen ndërtimet SQL në bazën e të dhënave SQLite në një mënyrë të caktuar. Një dobësi e ngjashme ishte publikuar identifikuar nga të njëjtit hulumtues një vit më parë. Dobësia është e rëndësishme sepse lejon sulm të largët ndaj shfletuesit Chrome dhe mundëson marrjen e kontrollit mbi sistemin e përdoruesit kur hapen faqet e webit të kontrolluara nga sulmuesi.

Sulmi ndaj Chrome/Chromium kryhet përmes API WebSQL, i cili bazohet në kodin SQLite. Sulmi ndaj aplikacioneve të tjera është i mundur vetëm nëse ato lejojnë kalimin e ndërtimeve SQL në SQLite nga jashtë, për shembull, nëse përdorin SQLite si një format për shkëmbimin e të dhënave. Firefox nuk është i prekur nga kjo dobësi, pasi kompania Mozilla refuzuan ka hequr dorë nga implementimi i WebSQL në favor të API IndexedDB.

Google ka rregulluar problemin nĂ« versionin Chrome 79. NĂ« bazĂ«n e kodit SQLite problemi ishte u rregullua 17 nĂ«ntor, ndĂ«rsa nĂ« bazĂ«n e kodit Chromium — 21 nĂ«ntor.
Problemi është prezent në kodin Manipulimi me motorin e kërkimit të plote FTS3 dhe me tabelat e hijeve (shadow tables, një lloj tabelash virtuale me mundësi shkrimi) mund të çojë në dëmtimin e indeksit dhe mbushjen e tamponit. Informacione më të detajuara mbi teknikat e funksionimit do të publikohen pas 90 ditësh.

Lëshimi i ri i SQLite me rregullime akoma nuk është formuar (pritet 31 dhjetor). Si një shteg mbrojtës që nga SQLite 3.26.0 mund të përdoret konfigurimi SQLITE_DBCONFIG_DEFENSIVE, i cili ndalon shkrimin në tabelat e hijeve dhe rekomandohet të aktivizohet kur përpunoni kërkesa të jashtme SQL në SQLite. Në shpërndarjet, ndjeshmëria në bibliotekën SQLite akoma mbetet e papërmirësuar në Debian, Ubuntu, RHEL, openSUSE/SUSE, Arch Linux, Fedora, FreeBSD. Chromium në të gjitha shpërndarjet është tashmë përmirësuar dhe nuk është i prekshëm nga ndjeshmëria, por problemi mund të përfshijë shfletuesit dhe aplikacionet e tjera që përdorin motorin Chromium, si dhe aplikacionet Android bazuar në Webview.

Përveç kësaj, në SQLite janë identifikuar gjithashtu 4 probleme më pak të rrezikshme (CVE-2019-13750, CVE-2019-13751, CVE-2019-13752, CVE-2019-13753), që mund të çojnë në rrjedhje informacioni dhe kalim të kufizimeve (mund të përdoren si faktorë ndihmës për një sulm ndaj Chrome). Problemet e përmendura janë rregulluar në kodin SQLite më 13 dhjetor. Në përmbledhje, problemet lejuan kërkuesit të përgatisin një eksploatues funksional që mundëson ekzekutimin e kodit në kontekstin e procesit Chromium, përgjegjës për vizatimin.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster