Kërkuesit e sigurisë nga kompania kineze Tencent variasi i ri i dobësisë (), që mundëson ekzekutimin e kodit gjatë përpunimit në DBMS SQLite të ndërtuar në një mënyrë të caktuar me SQL. Një dobësi e ngjashme ishte zbulua nga të njëjtit kërkues një vit më parë. Kjo dobësi është e njohur për faktin se lejon sulm më largësi ndaj shfletuesit Chrome dhe mundëson marrjen e kontrollit mbi sistemin e përdoruesit kur hapin faqe web që kontrollohen nga keqbërësit.
Sulmi ndaj Chrome/Chromium realizohet përmes API-së WebSQL, analiza e së cilës bazohet në kodin SQLite. Sulmi ndaj aplikacioneve të tjera është i mundur vetëm nëse ato lejojnë transferimin në SQLite të strukturave SQL nga jashtë, për shembull, nëse përdorin SQLite si format për shkëmbimin e të dhënave. Firefox nuk është i ekspozuar ndaj kësaj dobie, pasi kompania Mozilla implementimin e WebSQL në API-së IndexedDB.
Google e eliminoi problemin nĂ« lĂ«shimin . NĂ« bazĂ«n e kodit SQLite problemi ishte mĂ« 17 nĂ«ntor, dhe nĂ« bazĂ«n e kodit Chromium â .
Problemi është i pranishëm në motorin e kërkimit të plotë FTS3 dhe përmes manipulimit me tavolatë përkatëshe (shadow tables, një lloj i veçantë tabelash virtuale me mundësi shkrimi) mund të çojë në dëmtimin e indeksit dhe mbipopullimin e memories. Informacioni gjithnjë e më i detajuar mbi teknikën e shfrytëzimit do të publikohet brenda 90 ditëve.
Lëshimi i ri i SQLite me riparimin ende ( (31 dhjetor). Si një rrugëdalje për mbrojtjen duke filluar nga SQLite 3.26.0 mund të përdoret moda SQLITE_DBCONFIG_DEFENSIVE, e cila ndalon shkrimin në tavollat e përkatëshe dhe rekomandohet të aktivizohet gjatë përpunimit të kërkesave SQL nga jashtë në SQLite. Në shpërndarjet dobësia në bibliotekën SQLite ende mbetet e papërmirësuar në , , , , , , . Chromium është përditësuar në të gjitha shpërndarjet dhe nuk është i ekspozuar ndaj dobësisë, por problemi mund të përfshijë shfletues të ndryshëm të jashtëm dhe aplikacione që përdorin motorin Chromium, si dhe aplikacione Android mbi bazën e Webview.
Për më tepër, në SQLite janë identifikuar edhe 4 probleme më pak të rrezikshme (, , , ), të cilat mund të çojnë në rrjedhje informacioni dhe kalim të kufizimeve (mund të përdoren si faktorë shoqërues për një sulm ndaj Chrome). Probleme të specifikuara janë adresuar në kodin SQLite më 13 dhjetor. Në total, problemet lejuan studiuesit të përgatisin një eksplot të funksionueshëm, i cili lejon ekzekutimin e kodit në kontekstin e procesit Chromium, përgjegjës për përpunimin.
Burimi: opennet.ru
