Chrome WebSQL和SQLite恣意代码执行误差危害通告
宣布时间 2019-12-19误差编号和级别
CVE编号:CVE-2019-13734,危险级别:高危,CVSS分值:8.8
CVE编号:CVE-2019-13750,危险级别:中危,CVSS分值:6.5
CVE编号:CVE-2019-13751,危险级别:中危,CVSS分值:6.5
CVE编号:CVE-2019-13752,危险级别:中危,CVSS分值:6.5
CVE编号:CVE-2019-13753,危险级别:中危,CVSS分值:6.5
影响版本
1、Chrome浏览器79.0.3945.79以下版本
2、使用Chromium内核(79.0.3945.79以下)的浏览器
3、使用SQLite官方版本且未更新2019年12月4日补丁的SQLite组件
误差概述
SQLite是由D.RichardHipp建设的一个开源关系数据库,该数据库兼容ACID,具有多语言支持、零设置、轻量化、执行效率高的特点,在网页浏览器、操作系统、嵌入式系统中获得了普遍使用。Chrome是一款由Google开发的浏览器,提供了由SQLite数据库支持的WebSQL功效,支持网页剧本对SQL语句的执行。
近期发明多个SQLite、Chrome浏览器WebSQL组件远程代码执行误差。由于SQLite表结构在处置惩罚历程中时,保存多个逻辑误差和内存破损误差,导致Chrome浏览器WebSQL、SQLite保存恣意代码执行误差。攻击者使用该误差,通过垂纶邮件、恶意短信等社工手段诱使用户会见恶意网页,在支持外部输入SQL语句和使用SQLite组件的软件上实现代码执行,在Chrome浏览器和基于Chromium开发的浏览器上实现Render权限的恣意代码执行。
误差概述如下:
CVE-2019-13734
Google Chrome中的SQLite保存缓冲区过失误差。远程攻击者可借助特制的HTML页面使用该误差执行恣意代码。
CVE-2019-13750
Google Chrome中的SQLite保存清静误差。远程攻击者可借助特制HTML页面使用该误差绕过纵深防御步伐。
CVE-2019-13751
Google Chrome中的SQLite保存信息泄露误差。远程攻击者可借助特制HTML页面使用该误差从历程内存中获取敏感信息。
CVE-2019-13752
Google Chrome中的SQLite保存缓冲区过失误差。远程攻击者可借助特制HTML页面使用该误差从历程内存中获取敏感信息。
CVE-2019-13753
Google Chrome中保存缓冲区过失误差。远程攻击者可借助特制HTML页面使用该误差获取敏感信息。
误差验证
暂无POC/EXP。
修复建议
1、谷歌官方已宣布补丁修复此误差,建议使用Chrome浏览器的用户连忙升级至最新版本:https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html。
2、使用Chromium内核开发的浏览器厂商,需将内核版本更新至官方稳固版79.0.3945.79以上。用户也可接纳禁用WebSQL�?榛虻ザ篮先氩苟〉仍菔狈阑げ椒�。
3、将SQLite组件更新至2019年12月4日及之后的补�。篽ttps://www.sqlite.org/src/info/e01fdbf9f700e1bd。
参考链接
https://mp.weixin.qq.com/s/p0qoUCvaWhe85drz88RQkg


京公网安备11010802024551号