int(6294)

Boletines de Vulnerabilidades


SQLite Journal: revelación de información en Android

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Android 2.3.7

Descripción

La vulnerabilidad se encontraría en unas incorrectas políticas de seguridad a la hora de gestionar y controlar el acceso a las bases de datos SQLite Journal del sistema.

Cuando se instala y ejecuta un programa, Android gestiona los datos generados para las aplicaciones que soporten SQLite guardándolos en la ruta:

/data/data//databases

Al utilizar SQLite, se producen una serie de 'journals' o respaldos que generalmente poseen el nombre del programa más la extensión "–Journal". El fallo es que no se limita correctamente el acceso a estos ficheros. Se ha comprobado el establecimiento de permisos de acceso totales, tanto de carpeta como de fichero para todos los usuarios. En concreto:

La carpeta de datos de programa posee permisos de ejecución para todos los usuarios.

El directorio: '/data/data//databases' posee permisos de lectura/escritura globales:
[rwxrwx--x]

Y como los 'journals' de la base de datos son creados en la carpeta '/databases' con permisos
[-rw-r--r--], éstos pueden ser leídos por cualquier aplicación.

Solución

Actualizar versión

Versión no vulnerable Android 4.0.1

Identificadores estándar

Propiedad Valor
CVE CVE-2011-3901
BID

Recursos adicionales

Android SQLite Journal Information Disclosoure (Roee Hay)
http://blog.watchfire.com/files/androidsqlitejournal.pdf

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-21