Chrome WebSQL和SQLite任意代码执行漏洞风险通告

漏洞编号和级别

CVE编号:CVE-2019-13734,危险级别:高危,CVSS分值:8.8

CVE编号:CVE-2019-13750,危险级别:中危,CVSS分值:6.5

CVE编号:CVE-2019-13751,危险级别:中危,CVSS分值:6.5

CVE编号:CVE-2019-13752,危险级别:中危,CVSS分值:6.5

CVE编号:CVE-2019-13753,危险级别:中危,CVSS分值:6.5

影响版本

1、Chrome浏览器79.0.3945.79以下版本

2、使用Chromium内核(79.0.3945.79以下)的浏览器

3、使用SQLite官方版本且未更新2019年12月4日补丁的SQLite组件

漏洞概述

SQLite是由D.RichardHipp建立的一个开源关系数据库,该数据库兼容ACID,具有多语言支持、零配置、轻量化、执行效率高的特点,在网页浏览器、操作系统、嵌入式系统中得到了广泛使用。Chrome是一款由Google开发的浏览器,提供了由SQLite数据库支持的WebSQL功能,支持网页脚本对SQL语句的执行。

近期发现多个SQLite、Chrome浏览器WebSQL组件远程代码执行漏洞。由于SQLite表结构在处理过程中时,存在多个逻辑漏洞和内存破坏漏洞,导致Chrome浏览器WebSQL、SQLite存在任意代码执行漏洞。攻击者利用该漏洞,通过钓鱼邮件、恶意短信等社工手段诱使用户访问恶意网页,在支持外部输入SQL语句和使用SQLite组件的软件上实现代码执行,在Chrome浏览器和基于Chromium开发的浏览器上实现Render权限的任意代码执行。

漏洞概述如下:

CVE-2019-13734

Google Chrome中的SQLite存在缓冲区错误漏洞。远程攻击者可借助特制的HTML页面利用该漏洞执行任意代码。

CVE-2019-13750

Google Chrome中的SQLite存在安全漏洞。远程攻击者可借助特制HTML页面利用该漏洞绕过纵深防御措施。

CVE-2019-13751

Google Chrome中的SQLite存在信息泄露漏洞。远程攻击者可借助特制HTML页面利用该漏洞从进程内存中获取敏感信息。

CVE-2019-13752

Google Chrome中的SQLite存在缓冲区错误漏洞。远程攻击者可借助特制HTML页面利用该漏洞从进程内存中获取敏感信息。

CVE-2019-13753

Google Chrome中存在缓冲区错误漏洞。远程攻击者可借助特制HTML页面利用该漏洞获取敏感信息。

漏洞验证

暂无POC/EXP。

修复建议

1、谷歌官方已发布补丁修复此漏洞,建议使用Chrome浏览器的用户立即升级至最新版本:https://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html。

2、使用Chromium内核开发的浏览器厂商,需将内核版本更新至官方稳定版79.0.3945.79以上。用户也可采取禁用WebSQL模块或单独合入补丁等临时防护措施。

3、将SQLite组件更新至2019年12月4日及之后的补丁:https://www.sqlite.org/src/info/e01fdbf9f700e1bd。

发表评论

评论已关闭。

相关文章