Në DB SQLite (CVE-2019-5018), e cila lejon ekzekutimin e kodit të tij në sistem kur ka mundësinë për të ekzekutuar një SQL-query të përgatitur nga një sulmues. Problemi është i shkaktuar nga një gabim në implementimin e funksioneve dritare dhe shfaqet që prej degës . Vulnerabiliteti në versionin e prillit pa përmendje të qartë për zgjidhjen e problemeve të sigurisë.
Një SQL-query e formatuar veçmas SELECT mund të sjellë akses në një hapësirë memorie të lëshuar (use-after-free), gjë që potencialisht mund të përdoret për të krijuar një exploit për ekzekutimin e kodit të tij në kontekstin e aplikacionit që përdor SQLite. Vulnerabiliteti mund të shfrytëzohet në rast se aplikacioni lejon kalimin në SQLite të konstrukcioneve SQL nga jashtë.
Për shembull, një sulm potencial mund të realizohet në shfletuesin Chrome dhe aplikacionet që përdorin motorin Chromium, pasi API WebSQL është implementuar mbi SQLite dhe i referohet kësaj DB për përpunimin e SQL-query-ve nga aplikacionet web. Për të sulmuar, mjafton të krijohet një faqe me kod JavaScript të dëmshëm dhe të arrihet që përdoruesi ta hapë atë në shfletuesin bazuar në motorin Chromium.
Burimi: opennet.ru
