Os pesquisadores de segurança só descobriu uma falha de segurança que residem no popular motor de banco de dados SQLite. A vulnerabilidade não foi dado um identificador CVE ainda, mas é apelidado Magelan. Ela afeta milhares de desktop e aplicações móveis, dispositivos, incluindo IdC, software de desktop, navegadores web, e aplicativos móveis (Android e iOS).
Visão geral técnica da vulnerabilidade do Magellan SQL
Magellan é descrito como uma vulnerabilidade de execução remota de código. Era descoberto pela equipe Tencent Blade. A falha existe no SQLite. Como um banco de dados bem conhecido, SQLite é amplamente utilizado em todos os sistemas operacionais e softwares modernos, então esta vulnerabilidade tem uma ampla gama de influência. Depois de testar o bug, O cromo também foi afetado, e o Google confirmou e corrigiu essa vulnerabilidade, os pesquisadores disseram.
Nenhum detalhe específico foi revelado sobre a vulnerabilidade, e os pesquisadores são “empurrando outros fornecedores para corrigir esta vulnerabilidade o mais rápido possível”.
Contudo, sabe-se que a vulnerabilidade pode permitir que um invasor execute código malicioso no sistema comprometido. Outros resultados de uma exploração bem-sucedida incluem vazamento de memória do programa e travamentos do programa.
A vulnerabilidade pode ser acionada remotamente, por exemplo, acessando uma determinada página da web em um navegador. Dispositivos e software que usam SQLite ou Chromium são afetados, os pesquisadores disseram. Deve-se observar que o Mozilla Firefox e o Microsoft Edge não oferecem suporte a essa API, mas o Chromium sim, o que significa que navegadores baseados em Chromium, como o Chrome, Vivaldi, Ópera, e Brave são todos afetados.