Facebook · Osquery · CVE-2020-26273
**Nome do software vulnerável e versões afetadas**
Versões do osquery anteriores à 4.6.0
**Descrição**
A vulnerabilidade permite que alguém com acesso administrativo ao osquery realize leituras e gravações em bancos de dados SQLite arbitrários no disco, utilizando o verbo ATTACH do SQLite. Isso pode levar à criação de arquivos arbitrários, mas estes serão bancos de dados SQLite. Não parece permitir que arquivos existentes que não sejam sqlite sejam sobrescritos. Existem vários fatores atenuantes e possíveis soluções alternativas, como executar o osquery como um usuário não root ou usar uma ferramenta central para filtrar a palavra-chave `ATTACH`.
**Recomendações**
Para versões do osquery anteriores à 4.6.0, atualize para a versão 4.6.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere executar o osquery como um usuário não root para limitar os níveis de acesso desejados.
Restrinja o acesso à palavra-chave `ATTACH` em configurações gerenciadas por uma ferramenta central para minimizar o risco de exploração.