Podatność w funkcji lookupName w pliku resolve.c biblioteki SQLite 3.30.1 powoduje pomijanie bitów w bitmask colUsed podczas obsługi kolumn generowanych. Błąd sklasyfikowany jako CRITICAL (CVSS 9.8) może umożliwić atakującym wywołanie odmowy usługi (DoS) lub inne, nieokreślone działania.
▸ Pokaż oryginał (EN)
lookupName in resolve.c in SQLite 3.30.1 omits bits from the colUsed bitmask in the case of a generated column, which allows attackers to cause a denial of service or possibly have unspecified other impact.
Funkcja lookupName odpowiedzialna za rozwiązywanie nazw kolumn nieprawidłowo obsługuje bitmask colUsed w przypadku kolumn generowanych, pomijając część bitów opisujących używane kolumny. Pominięcie to wynika z błędu konwersji lub przypisania (CWE-681), co prowadzi do niespójnego stanu wewnętrznego silnika bazy danych. Błędny stan może być wywołany przez atakującego z zewnątrz, bez konieczności uwierzytelnienia, poprzez odpowiednio spreparowane zapytanie SQL.
Atakujący może spowodować odmowę usługi (DoS) dla aplikacji korzystającej z podatnej wersji SQLite, a według opisu mogą wystąpić również inne, nieokreślone skutki potencjalnie obejmujące naruszenie integralności lub poufności danych.
Należy zaktualizować SQLite do wersji zawierającej poprawki dostępne w commitach 522ebfa7 oraz 73bacb7f w oficjalnym repozytorium SQLite. Producenci produktów pochodnych (Netapp, Oracle, Siemens) wydali własne aktualizacje bezpieczeństwa — należy zastosować patche dostępne u każdego z producentów zgodnie z referencjami (ntap-20191223-0001, Oracle CPU April 2020, Siemens SSA-389290)
SQLite 3.30.1 oraz produkty go wykorzystujące: Netapp Cloud Backup, Netapp ONTAP Select Deploy Administration Utility, Oracle MySQL Workbench, Siemens SINEC Infrastructure Network Services
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetapp Cloud Backup
APPNetappwszystkie wersjeNetapp Ontap Select Deploy Administration Utility
APPNetappwszystkie wersjeOracle MySQL Workbench
APPOracle≤ 8.0.19Siemens Sinec Infrastructure Network Services
APPSiemens< 1.0.1.1Sqlite
APPSqlite3.30.1
Powiązane podatności
Apache HTTP Server 2.4.50 — path traversal i RCE (niewystarczający patch CVE-2021-41773)
Apache HTTP Server 2.4.49 — path traversal i RCE (aktywnie exploitowany)
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Heap buffer overflow w FreeType w Google Chrome — aktywnie exploitowany
PHP PDO SQLite — błędne cytowanie ciągów prowadzące do SQL injection