{"id":212976,"date":"2018-12-16T10:24:21","date_gmt":"2018-12-16T09:24:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=212976"},"modified":"2022-10-23T00:37:53","modified_gmt":"2022-10-22T22:37:53","slug":"magellan-sqlite-schwachstelle-gefhrdet-viele-apps","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/16\/magellan-sqlite-schwachstelle-gefhrdet-viele-apps\/","title":{"rendered":"Magellan: SQLite-Schwachstelle gef&auml;hrdet viele Apps"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Sicherheitsforscher haben eine kritische Schwachstelle (Magellan) in der weit verbreiteten SQLite-Datenbanksoftware entdeckt. Diese k\u00f6nnte es Angreifern erm\u00f6glichen, remote beliebigen oder b\u00f6sartigen Code auf betroffenen Ger\u00e4ten auszuf\u00fchren.<\/p>\n<p><!--more--><\/p>\n<h2>SQLite, was ist das?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/bccd03be764443c08fb510a1659cd108\" width=\"1\" height=\"1\"\/><a href=\"https:\/\/de.wikipedia.org\/wiki\/SQLite\" target=\"_blank\" rel=\"noopener\">SQLite<\/a> ist ein weit verbreitetes, relationales Datenbankmanagementsystem, das nur minimale Anforderungen durch Betriebssysteme oder externe Bibliotheken erfordert. Daher ist es mit fast allen Ger\u00e4ten, Plattformen und Programmiersprachen kompatibel und wird in der App- und Anwendungsentwicklung auf breiter Basis zur Speicherung von Daten eingesetzt.<\/p>\n<h2>Die Schwachstelle in SQLite<\/h2>\n<p>The Hacker News <a href=\"https:\/\/thehackernews.com\/2018\/12\/sqlite-vulnerability.html\" target=\"_blank\" rel=\"noopener\">berichtet hier<\/a> \u00fcber die <a href=\"https:\/\/web.archive.org\/web\/20220826223925\/https:\/\/blade.tencent.com\/magellan\/index_en.html\" target=\"_blank\" rel=\"noopener\">Entdeckung einer Schwachstelle<\/a> mit dem Namen Magellan durch das Tencent Blade-Sicherheitsteam. Der in \u00e4lteren Versionen entdeckte SQLite-Fehler k\u00f6nnte es Angreifern erm\u00f6glichen, per Internet oder per Netzwerk beliebigen Code auf betroffenen Ger\u00e4ten auszuf\u00fchren.&nbsp; <\/p>\n<p>Problem ist, dass SQL nicht nur von Millionen Apps und Anwendungen, sondern auch auf Chromium basierenden Browsern verwendet wird. Wer also eine App, Anwendung oder einen Chromium-basierenden Browser einsetzt, ist m\u00f6glicherweise angreifbar. <\/p>\n<p>Bisher sind den Entdeckern der Schwachstelle aber keine F\u00e4lle bekannt geworden, in denen diese ausgenutzt wurde. Aus Sicherheitsgr\u00fcnden ver\u00f6ffentlichen die Sicherheitsspezialisten keine Details der Schwachstelle.<\/p>\n<h2>Wann wird die Schwachstelle gefixt?<\/h2>\n<p>Von SQLite wurde die <a href=\"https:\/\/www.sqlite.org\/releaselog\/3_26_0.html\" target=\"_blank\" rel=\"noopener\">Version 3.26.0 freigegeben<\/a>, in der der Fehler behoben ist. Nutzer k\u00f6nnen nur darauf bauen, dass Entwickler, die SQLite in ihren Apps und Anwendungen einsetzen, ein Update der verwendeten SQLite-Bibliotheken auf diese Version erstellen und ausliefern. <\/p>\n<p>Beim Google Chrome-Browser und allen anderen Browsern, die auf Chromium aufsetzen, sollte die SQLite-Schwachstelle mit der Chromium-Version 71.0.3578.80 (<a href=\"https:\/\/chromereleases.googleblog.com\/2018\/12\/stable-channel-update-for-desktop.html\" target=\"_blank\" rel=\"noopener\">Release<\/a> am 4. Dezember 2018) geschlossen sein. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher haben eine kritische Schwachstelle (Magellan) in der weit verbreiteten SQLite-Datenbanksoftware entdeckt. Diese k\u00f6nnte es Angreifern erm\u00f6glichen, remote beliebigen oder b\u00f6sartigen Code auf betroffenen Ger\u00e4ten auszuf\u00fchren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1440,426],"tags":[4346,4328],"class_list":["post-212976","post","type-post","status-publish","format-standard","hentry","category-app","category-sicherheit","tag-app","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212976","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=212976"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212976\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=212976"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=212976"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=212976"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}