欢迎来到 无奈人生 安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

CNVD-2018-24855:SQLite远程代码执行漏洞

来源: 作者: 时间:2019-02-24 19:29 点击: 我要投稿
广告位API接口通信错误,查看德得广告获取帮助


 
 
CNVD-2018-24855:SQLite 远程代码执行漏洞
今日CNVD(国家信息安全漏洞共享平台)发布安全通告,对腾讯安全平台部Blade团队发现报告的SQLite远程代码执行漏洞进行了预警。此漏洞可实现远程代码执行,具体的漏洞细节尚未公开。
 
漏洞相关信息
漏洞由腾讯Blade团队发现并报告,目前命名为Magellan(麦哲伦),经Blade团队测试Chromium浏览器会受到影响,Google和SQLite也已经确认并修复了漏洞。
漏洞可利用调用Web SQL API触发,修改数据库表,并利用SQLite数据库索引操作触发漏洞,在浏览器Render进程中实现远程代码执行。
使用SQLite的其他应用也可通过类似方式在相应进行中实现远程代码执行。
目前CNVD对此漏洞评级为高危。
 
漏洞影响
Chromium低于71.0.3578.80版本
SQLite低于3.26.0版本
 
漏洞修复
1.将Chromium及SQLite更新至最新版本。
2.禁用Web SQL API、关闭SQLite中的fts3。
 
漏洞公告
http://www.cnvd.org.cn/webinfo/show/4803
 


 
 
CNVD-2018-24855:SQLite 远程代码执行漏洞
今日CNVD(国家信息安全漏洞共享平台)发布安全通告,对腾讯安全平台部Blade团队发现报告的SQLite远程代码执行漏洞进行了预警。此漏洞可实现远程代码执行,具体的漏洞细节尚未公开。
 
漏洞相关信息
漏洞由腾讯Blade团队发现并报告,目前命名为Magellan(麦哲伦),经Blade团队测试Chromium浏览器会受到影响,Google和SQLite也已经确认并修复了漏洞。
漏洞可利用调用Web SQL API触发,修改数据库表,并利用SQLite数据库索引操作触发漏洞,在浏览器Render进程中实现远程代码执行。
使用SQLite的其他应用也可通过类似方式在相应进行中实现远程代码执行。
目前CNVD对此漏洞评级为高危。
 
漏洞影响
Chromium低于71.0.3578.80版本
SQLite低于3.26.0版本
 
漏洞修复
1.将Chromium及SQLite更新至最新版本。

本文来自无奈人生安全网

2.禁用Web SQL API、关闭SQLite中的fts3。
 
漏洞公告
http://www.cnvd.org.cn/webinfo/show/4803
 
无奈人生安全网

。 (责任编辑:admin)
【声明】:无奈人生安全网(http://www.wnhack.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱472701013@qq.com,我们会在最短的时间内进行处理。