Chrome WebSQLºÍSQLiteËÁÒâ´úÂëÖ´Ðзì϶·çÏÕ¹«¸æ

°ä²¼¹¦·ò 2019-12-19

·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2019-13734 £¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£º¸ßΣ £¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º8.8

CVE±àºÅ£ºCVE-2019-13750 £¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£ºÖÐΣ £¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º6.5

CVE±àºÅ£ºCVE-2019-13751 £¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£ºÖÐΣ £¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º6.5

CVE±àºÅ£ºCVE-2019-13752 £¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£ºÖÐΣ £¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º6.5

CVE±àºÅ£ºCVE-2019-13753 £¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£ºÖÐΣ £¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º6.5


Ó°Ïì°æ±¾


1¡¢Chromeä¯ÀÀÆ÷79.0.3945.79ÒÔϰ汾

2¡¢Ê¹ÓÃChromiumÄںˣ¨79.0.3945.79ÒÔÏ£©µÄä¯ÀÀÆ÷

3¡¢Ê¹ÓÃSQLite¹Ù·½°æ±¾ÇÒδ¸üÐÂ2019Äê12ÔÂ4ÈÕ²¹¶¡µÄSQLite×é¼þ


·ì϶¸ÅÊö


SQLiteÊÇÓÉD.RichardHipp³ÉÁ¢µÄÒ»¸ö¿ªÔ´¹ØÏµÊý¾Ý¿â £¬£¬£¬£¬£¬£¬£¬¸ÃÊý¾Ý¿â¼æÈÝACID £¬£¬£¬£¬£¬£¬£¬ÓµÓжà˵»°Ö§³Ö¡¢ÁãÅäÖá¢ÇáÁ¿»¯¡¢Ö´ÐÐЧÄܸߵÄÌØµã £¬£¬£¬£¬£¬£¬£¬ÔÚÍøÒ³ä¯ÀÀÆ÷¡¢²Ù×÷ϵͳ¡¢Ç¶ÈëʽϵͳÖеõ½ÁË¿í·ºÊ¹Óᣡ£¡£¡£¡£ ¡£¡£¡£ChromeÊÇÒ»¿îÓÉGoogle¿ª·¢µÄä¯ÀÀÆ÷ £¬£¬£¬£¬£¬£¬£¬ÌṩÁËÓÉSQLiteÊý¾Ý¿âÖ§³ÖµÄWebSQLÖ°ÄÜ £¬£¬£¬£¬£¬£¬£¬Ö§³ÖÍøÒ³¾ç±¾¶ÔSQLÓï¾äµÄÖ´ÐС£¡£¡£¡£¡£ ¡£¡£¡£


½üÆÚ·¢ÏÖ¶à¸öSQLite¡¢Chromeä¯ÀÀÆ÷WebSQL×é¼þÔ¶³Ì´úÂëÖ´Ðзì϶¡£¡£¡£¡£¡£ ¡£¡£¡£ÓÉÓÚSQLite±í½á¹¹ÔÚ´¦Öùý³ÌÖÐʱ £¬£¬£¬£¬£¬£¬£¬´æÔÚ¶à¸öÂß¼­·ì϶ºÍÄÚ´æ·ÛËé·ì϶ £¬£¬£¬£¬£¬£¬£¬µ¼ÖÂChromeä¯ÀÀÆ÷WebSQL¡¢SQLite´æÔÚËÁÒâ´úÂëÖ´Ðзì϶¡£¡£¡£¡£¡£ ¡£¡£¡£¹¥»÷ÕßÀûÓø÷ì϶ £¬£¬£¬£¬£¬£¬£¬Í¨¹ý´¹µöÓʼþ¡¢¶ñÒâ¶ÌÐŵÈÉ繤¼¿Á©ÓÕʹÓû§½Ó¼û¶ñÒâÍøÒ³ £¬£¬£¬£¬£¬£¬£¬ÔÚÖ§³Ö±í²¿ÊäÈëSQLÓï¾äºÍʹÓÃSQLite×é¼þµÄÈí¼þÉÏʵÏÖ´úÂëÖ´ÐÐ £¬£¬£¬£¬£¬£¬£¬ÔÚChromeä¯ÀÀÆ÷ºÍ»ùÓÚChromium¿ª·¢µÄä¯ÀÀÆ÷ÉÏʵÏÖRenderȨÏÞµÄËÁÒâ´úÂëÖ´ÐС£¡£¡£¡£¡£ ¡£¡£¡£


·ì϶¸ÅÊöÈçÏ£º


CVE-2019-13734

Google ChromeÖеÄSQLite´æÔÚ»º³åÇøÃýÎó·ì϶¡£¡£¡£¡£¡£ ¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúÌØÔìµÄHTMLÒ³ÃæÀûÓø÷ì϶ִÐÐËÁÒâ´úÂë¡£¡£¡£¡£¡£ ¡£¡£¡£


CVE-2019-13750

Google ChromeÖеÄSQLite´æÔÚ°²È«·ì϶¡£¡£¡£¡£¡£ ¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúÌØÔìHTMLÒ³ÃæÀûÓø÷ìÏ¶ÈÆ¹ý×ÝÉî·ÀÓù´ëÊ©¡£¡£¡£¡£¡£ ¡£¡£¡£


CVE-2019-13751

Google ChromeÖеÄSQLite´æÔÚÐÅϢй¶·ì϶¡£¡£¡£¡£¡£ ¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúÌØÔìHTMLÒ³ÃæÀûÓø÷ì϶´Ó¹ý³ÌÄÚ´æÖлñÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£¡£¡£ ¡£¡£¡£


CVE-2019-13752

Google ChromeÖеÄSQLite´æÔÚ»º³åÇøÃýÎó·ì϶¡£¡£¡£¡£¡£ ¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúÌØÔìHTMLÒ³ÃæÀûÓø÷ì϶´Ó¹ý³ÌÄÚ´æÖлñÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£¡£¡£ ¡£¡£¡£


CVE-2019-13753

Google ChromeÖдæÔÚ»º³åÇøÃýÎó·ì϶¡£¡£¡£¡£¡£ ¡£¡£¡£Ô¶³Ì¹¥»÷Õ߿ɽèÖúÌØÔìHTMLÒ³ÃæÀûÓø÷ì϶»ñÈ¡Ãô¸ÐÐÅÏ¢¡£¡£¡£¡£¡£ ¡£¡£¡£


·ì϶ÑéÖ¤


ÔÝÎÞPOC/EXP¡£¡£¡£¡£¡£ ¡£¡£¡£


½¨¸´½¨Òé


1¡¢¹È¸è¹Ù·½ÒѰ䲼²¹¶¡½¨¸´´Ë·ì϶ £¬£¬£¬£¬£¬£¬£¬½¨ÒéʹÓÃChromeä¯ÀÀÆ÷µÄÓû§Á¢¼´Éý¼¶ÖÁ×îа汾£ºhttps://chromereleases.googleblog.com/2019/12/stable-channel-update-for-desktop.html¡£¡£¡£¡£¡£ ¡£¡£¡£


2¡¢Ê¹ÓÃChromiumÄں˿ª·¢µÄä¯ÀÀÆ÷³§ÉÌ £¬£¬£¬£¬£¬£¬£¬Ð轫Äں˰汾¸üÐÂÖÁ¹Ù·½²»±ä°æ79.0.3945.79ÒÔÉÏ¡£¡£¡£¡£¡£ ¡£¡£¡£Óû§Ò²¿É²ÉÈ¡½ûÓÃWebSQLÄ£¿£¿£¿£¿£¿£¿é»òµ¥¶ÀºÏÈë²¹¶¡µÈһʱ·À»¤´ëÊ©¡£¡£¡£¡£¡£ ¡£¡£¡£


3¡¢½«SQLite×é¼þ¸üÐÂÖÁ2019Äê12ÔÂ4ÈÕ¼°Ö®ºóµÄ²¹¶¡£¡£¡£¡£¡£ ¡£¡£¡£ºhttps://www.sqlite.org/src/info/e01fdbf9f700e1bd¡£¡£¡£¡£¡£ ¡£¡£¡£


²Î¿¼Á´½Ó


https://mp.weixin.qq.com/s/p0qoUCvaWhe85drz88RQkg