Boletines de Vulnerabilidades |
SQLite Journal: revelación de información en Android |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Ejecucion remota de codigo |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Android 2.3.7 |
Descripción |
|
|
La vulnerabilidad se encontraría en unas incorrectas políticas de seguridad a la hora de gestionar y controlar el acceso a las bases de datos SQLite Journal del sistema. Cuando se instala y ejecuta un programa, Android gestiona los datos generados para las aplicaciones que soporten SQLite guardándolos en la ruta: /data/data/ Al utilizar SQLite, se producen una serie de 'journals' o respaldos que generalmente poseen el nombre del programa más la extensión "–Journal". El fallo es que no se limita correctamente el acceso a estos ficheros. Se ha comprobado el establecimiento de permisos de acceso totales, tanto de carpeta como de fichero para todos los usuarios. En concreto: La carpeta de datos de programa posee permisos de ejecución para todos los usuarios. El directorio: '/data/data/ [rwxrwx--x] Y como los 'journals' de la base de datos son creados en la carpeta '/databases' con permisos [-rw-r--r--], éstos pueden ser leídos por cualquier aplicación. |
|
Solución |
|
|
Actualizar versión Versión no vulnerable Android 4.0.1 |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2011-3901 |
| BID | |
Recursos adicionales |
|
|
Android SQLite Journal Information Disclosoure (Roee Hay) http://blog.watchfire.com/files/androidsqlitejournal.pdf |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-05-21 |














