SQLite拒绝服务漏洞

admin 2022-12-13 03:44:55 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

漏洞公告 | SQLite拒绝服务漏洞

近日,华云安安全团队发现了SQLite发布安全公告,修复了一个存在于SQLite中的安全漏洞。对此,华云安建议用户及时更新修复。

产品描述

SQLite是使用广泛的开源数据库引擎,默认包含在 CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>AndroidiOSWindows macOS 以及流行的 Web 浏览器( 如 Google CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>ChromeMozilla Firefox CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple Safari)中。

【漏洞编号】CVE-2022-35737

风险等级高危

影响版本

SQLite>=1.0.12&&<3.39.2

受影响资产情况

 

技术细节表述

SQLite存在数组边界溢出,攻击者将大字符串传递给SQLiteCAPI字符串参数,导致拒绝服务,可能实现任意代码执行。

修补措施

官方已发布更新修复,参考链接如下:

https://sqlite.org/releaselog/3_39_2.HTML

【漏洞来源】

https://sqlite.org/releaselog/3_39_2.HTML

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
SQLite拒绝服务漏洞 CNNVD预警

SQLite拒绝服务漏洞

漏洞公告 | SQLite拒绝服务漏洞近日,华云安安全团队发现了SQLite发布安全公告,修复了一个存在于SQLite中的安全漏洞。对此,华云安建议用户及时更新修复。【产品描述
评论:0   参与:  0