Një vulnerabilitet në SQLite, që lejon të sulmohet ndjemë përmes WebSQL

Kërkuesit e sigurisë nga kompania kineze Tencent prezantuan variasi i ri i dobësisë Magellan (CVE-2019-13734), që mundëson ekzekutimin e kodit gjatë përpunimit në DBMS SQLite të ndërtuar në një mënyrë të caktuar me SQL. Një dobësi e ngjashme ishte u publikua zbulua nga të njëjtit kërkues një vit më parë. Kjo dobësi është e njohur për faktin se lejon sulm më largësi ndaj shfletuesit Chrome dhe mundëson marrjen e kontrollit mbi sistemin e përdoruesit kur hapin faqe web që kontrollohen nga keqbërësit.

Sulmi ndaj Chrome/Chromium realizohet përmes API-së WebSQL, analiza e së cilës bazohet në kodin SQLite. Sulmi ndaj aplikacioneve të tjera është i mundur vetëm nëse ato lejojnë transferimin në SQLite të strukturave SQL nga jashtë, për shembull, nëse përdorin SQLite si format për shkëmbimin e të dhënave. Firefox nuk është i ekspozuar ndaj kësaj dobie, pasi kompania Mozilla refuzoi implementimin e WebSQL në përfitim API-së IndexedDB.

Google e eliminoi problemin nĂ« lĂ«shimin Chrome 79. NĂ« bazĂ«n e kodit SQLite problemi ishte u rregullua mĂ« 17 nĂ«ntor, dhe nĂ« bazĂ«n e kodit Chromium — mĂ« 21 nĂ«ntor.
Problemi është i pranishëm në kode motorin e kërkimit të plotë FTS3 dhe përmes manipulimit me tavolatë përkatëshe (shadow tables, një lloj i veçantë tabelash virtuale me mundësi shkrimi) mund të çojë në dëmtimin e indeksit dhe mbipopullimin e memories. Informacioni gjithnjë e më i detajuar mbi teknikën e shfrytëzimit do të publikohet brenda 90 ditëve.

Lëshimi i ri i SQLite me riparimin ende nuk është formuar (pritet (31 dhjetor). Si një rrugëdalje për mbrojtjen duke filluar nga SQLite 3.26.0 mund të përdoret moda SQLITE_DBCONFIG_DEFENSIVE, e cila ndalon shkrimin në tavollat e përkatëshe dhe rekomandohet të aktivizohet gjatë përpunimit të kërkesave SQL nga jashtë në SQLite. Në shpërndarjet dobësia në bibliotekën SQLite ende mbetet e papërmirësuar në Debian, Ubuntu, RHEL, openSUSE/SUSE, Arch Linux, Fedora, FreeBSD. Chromium është përditësuar në të gjitha shpërndarjet dhe nuk është i ekspozuar ndaj dobësisë, por problemi mund të përfshijë shfletues të ndryshëm të jashtëm dhe aplikacione që përdorin motorin Chromium, si dhe aplikacione Android mbi bazën e Webview.

Për më tepër, në SQLite janë identifikuar edhe 4 probleme më pak të rrezikshme (CVE-2019-13750, CVE-2019-13751, CVE-2019-13752, CVE-2019-13753), të cilat mund të çojnë në rrjedhje informacioni dhe kalim të kufizimeve (mund të përdoren si faktorë shoqërues për një sulm ndaj Chrome). Probleme të specifikuara janë adresuar në kodin SQLite më 13 dhjetor. Në total, problemet lejuan studiuesit të përgatisin një eksplot të funksionueshëm, i cili lejon ekzekutimin e kodit në kontekstin e procesit Chromium, përgjegjës për përpunimin.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster