Les chercheurs en sécurité vient de découvrir une faille de sécurité qui réside dans le moteur de base de données SQLite populaire. La vulnérabilité n'a pas été encore donné un identifiant CVE mais est surnommé Magelan. Il affecte des milliers d'applications mobiles et de bureau, y compris les dispositifs IdO, logiciel de bureau, les navigateurs web, et les applications mobiles (Android et iOS).
Magellan SQL vulnérabilité Présentation technique
Magellan est décrit comme une vulnérabilité d'exécution de code à distance. C'était découvert par Tencent Blade Team. La faille existe dans SQLite. En tant que base de données bien connue, SQLite est largement utilisé dans tous les systèmes d'exploitation modernes et des logiciels grand public, si cette vulnérabilité a un large éventail d'influence. Après avoir testé le bug, Le chrome a également été trouvé pour être affecté, et Google a confirmé cette vulnérabilité et fixe, les chercheurs.
Aucun détail spécifique n'a été révélé sur la vulnérabilité, et les chercheurs sont «pousser d'autres fournisseurs pour corriger cette vulnérabilité le plus tôt possible".
Cependant, on sait que la vulnérabilité pourrait permettre à un attaquant d'exécuter du code malveillant sur le système compromis. D'autres résultats de l'exploitation comprennent succès une fuite de mémoire de programme et les accidents programme.
Thе vulnérabilité peut être déclenchée à distance, par exemple en accédant à une page web particulière dans un navigateur. Les appareils et logiciels qui utilisent SQLite ou de chrome sont affectées, les chercheurs. Il convient de noter que Mozilla Firefox et Microsoft ne prennent pas en charge bord de cette API, mais Chrome ne, ce qui signifie que les navigateurs à base de chrome tels que Chrome, Vivaldi, Opéra, et Brave sont tous touchés.