CRITICAL✓ PATCH🇬🇧 English

CVE-2019-19317

SQLite 3.30.1: pominięcie bitów w bitmask kolumn generowanych — DoS i inne skutki

CVSS 9.8v3.1pub. 2019-12-05upd. 2024-11-21

Podatność w funkcji lookupName w pliku resolve.c biblioteki SQLite 3.30.1 powoduje pomijanie bitów w bitmask colUsed podczas obsługi kolumn generowanych. Błąd sklasyfikowany jako CRITICAL (CVSS 9.8) może umożliwić atakującym wywołanie odmowy usługi (DoS) lub inne, nieokreślone działania.

Pokaż oryginał (EN)

lookupName in resolve.c in SQLite 3.30.1 omits bits from the colUsed bitmask in the case of a generated column, which allows attackers to cause a denial of service or possibly have unspecified other impact.

🤖 Analiza AI
Jak działa

Funkcja lookupName odpowiedzialna za rozwiązywanie nazw kolumn nieprawidłowo obsługuje bitmask colUsed w przypadku kolumn generowanych, pomijając część bitów opisujących używane kolumny. Pominięcie to wynika z błędu konwersji lub przypisania (CWE-681), co prowadzi do niespójnego stanu wewnętrznego silnika bazy danych. Błędny stan może być wywołany przez atakującego z zewnątrz, bez konieczności uwierzytelnienia, poprzez odpowiednio spreparowane zapytanie SQL.

Skutki

Atakujący może spowodować odmowę usługi (DoS) dla aplikacji korzystającej z podatnej wersji SQLite, a według opisu mogą wystąpić również inne, nieokreślone skutki potencjalnie obejmujące naruszenie integralności lub poufności danych.

Mitygacja

Należy zaktualizować SQLite do wersji zawierającej poprawki dostępne w commitach 522ebfa7 oraz 73bacb7f w oficjalnym repozytorium SQLite. Producenci produktów pochodnych (Netapp, Oracle, Siemens) wydali własne aktualizacje bezpieczeństwa — należy zastosować patche dostępne u każdego z producentów zgodnie z referencjami (ntap-20191223-0001, Oracle CPU April 2020, Siemens SSA-389290)

Kogo dotyczy

SQLite 3.30.1 oraz produkty go wykorzystujące: Netapp Cloud Backup, Netapp ONTAP Select Deploy Administration Utility, Oracle MySQL Workbench, Siemens SINEC Infrastructure Network Services

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netapp Cloud Backup

    APP
    Netapp
    wszystkie wersje
  • Netapp Ontap Select Deploy Administration Utility

    APP
    Netapp
    wszystkie wersje
  • Oracle MySQL Workbench

    APP
    Oracle
    ≤ 8.0.19
  • Siemens Sinec Infrastructure Network Services

    APP
    Siemens
    < 1.0.1.1
  • Sqlite

    APP
    Sqlite
    3.30.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2021-42013CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache HTTP Server 2.4.50 — path traversal i RCE (niewystarczający patch CVE-2021-41773)

CVE-2021-41773CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apache HTTP Server 2.4.49 — path traversal i RCE (aktywnie exploitowany)

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2020-15999CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w FreeType w Google Chrome — aktywnie exploitowany

CVE-2022-31631CRITICAL9.1PL ✓ten sam produkt

PHP PDO SQLite — błędne cytowanie ciągów prowadzące do SQL injection