Conhecido como Magellan 2.0, é na verdade um conjunto de cinco vulnerabilidades relacionadas a como o Chrome usa a função SQLite para trabalhar com dados.
Descobertas por pesquisadores da equipe Tencent Blade, as vulnerabilidades do Magellan 2.0 surgem logo após um ano desde que a mesma equipe descobriu um conjunto semelhante de problemas no navegador Chrome.
Falhas do SQLite
Todas essas vulnerabilidades estão relacionadas à forma como a entrada de dados é validada pelo banco de dados SQL interno do Chrome, especialmente a maneira como sua API WebSQL altera o código JavaScript em comandos SQL.
Na melhor das hipóteses, qualquer uma dessas cinco vulnerabilidades poderia resultar no travamento do navegador Chrome. Na pior das hipóteses, os pesquisadores afirmam que as vulnerabilidades poderiam ter permitido que um invasor configurasse uma operação SQL para sequestrar parte das funções do navegador, por meio da execução remota de código.
No entanto, não há necessidade de entrar em pânico, pois o Tencent Blade já notificou o Google e o SQLite sobre as vulnerabilidades, e estas foram corrigidas na versão mais recente do navegador Google Chrome.
Além disso, a equipe Tencent Blade anunciou que não detectou nenhuma exploração das vulnerabilidades relatadas contra usuários gerais da Internet.
Comentários
Postar um comentário