Sicherheitsforscher entdeckten gerade eine Sicherheitslücke in dem beliebten SQLite-Datenbank-Engine mit Wohnsitz. Die Sicherheitslücke ist kein CVE-Kennung noch gegeben worden, aber sie sind genannt Magelan. Es wirkt sich Tausende von Desktop-und mobile Anwendungen, einschließlich Vorrichtungen IoT, Desktop-Software, Internetbrowser, und mobile Anwendungen (Android und iOS).
Magellan SQL Vulnerability Technischer Überblick
Magellan ist als Remotecodeausführung ermöglichen beschrieben. Es war entdeckt von Tencent Blade Team. Der Fehler besteht in SQLite. Als bekannte Datenbank, SQLite ist weit verbreitet in allen modernen Mainstream-Betriebssystemen und Software verwendet, so dass diese Verwundbarkeit hat eine große Auswahl an Einfluss. Nachdem die Fehler testen, Chrom wurde ebenfalls betroffen sein gefunden, und Google hat bestätigt, und diese Sicherheitsanfälligkeit fixiert, sagten die Forscher.
Keine spezifischen Details wurden über die Verwundbarkeit enthüllt, und die Forscher sind „andere Anbieter drängen auf diese Sicherheitslücke zu beheben, so bald wie möglich".
Jedoch, es ist bekannt, dass die Verwundbarkeit ein Angreifer bösartigen Code auf dem angegriffenen System laufen. Weitere Ergebnisse der erfolgreichen Exploit umfassen Programmspeicherverlust und Programmabstürze.
Thе Verwundbarkeit kann aus der Ferne ausgelöst werden, beispielsweise durch eine bestimmte Web-Seite in einem Browser. Die Geräte und die Software, die SQLite oder Chromium verwenden sind betroffen, sagten die Forscher. Es sollte beachtet werden, dass Mozilla Firefox und Microsoft Edge nicht über diese API unterstützen, aber Chrom tut, was bedeutet, dass Chromium-basierte Browser wie Chrome, Vivaldi, Oper, und Brave sind alle betroffen.