CRITICAL✓ PATCH🇬🇧 English

CVE-2020-11656

Use-after-free w SQLite — błąd implementacji ALTER TABLE

CVSS 9.8v3.1pub. 2020-04-09upd. 2024-11-21

W SQLite w wersjach do 3.31.1 włącznie wykryto podatność typu use-after-free w mechanizmie implementacji polecenia ALTER TABLE. Błąd umożliwia zdalnemu napastnikowi wykonanie dowolnego kodu bez uwierzytelnienia, co czyni go wyjątkowo niebezpiecznym.

Pokaż oryginał (EN)

In SQLite through 3.31.1, the ALTER TABLE implementation has a use-after-free, as demonstrated by an ORDER BY clause that belongs to a compound SELECT statement.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego zarządzania pamięcią w implementacji ALTER TABLE — po zwolnieniu obszaru pamięci wskaźnik do niego jest nadal używany (use-after-free, CWE-416). Błąd można wywołać poprzez specjalnie spreparowane zapytanie SQL zawierające klauzulę ORDER BY należącą do złożonego wyrażenia SELECT (compound SELECT statement). Manipulacja zwolnioną pamięcią może prowadzić do wykonania kontrolowanego przez atakującego kodu.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE), uzyskania pełnego dostępu do danych oraz destabilizacji lub niedostępności systemu. Ze względu na brak wymogu uwierzytelnienia i interakcji użytkownika, podatność stwarza bardzo poważne zagrożenie dla poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować SQLite do wersji wyższej niż 3.31.1. Dla produktów pochodnych należy zastosować patche dostępne u producentów zgodnie z referencjami: NetApp (ntap-20200416-0001), Oracle (CPU April 2021) oraz komunikaty bezpieczeństwa dla systemów FreeBSD i Gentoo Linux.

Kogo dotyczy

SQLite w wersjach do 3.31.1 włącznie. Podatność dotyczy również produktów opartych na tej bibliotece: NetApp ONTAP Select Deploy Administration Utility oraz Oracle Communications Network Charging and Control (wersje wskazane w referencjach producenta).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netapp Ontap Select Deploy Administration Utility

    APP
    Netapp
    wszystkie wersje
  • Oracle Communications Messaging Server

    OS
    Oracle
    8.1
  • Oracle Communications Network Charging And Control

    APP
    Oracle
    12.0.26.0.112.0.0 – 12.0.3
  • Oracle Enterprise Manager Ops Center

    APP
    Oracle
    12.4.0.0
  • Oracle Hyperion Infrastructure Technology

    APP
    Oracle
    11.1.2.4
  • Oracle MySQL

    APP
    Oracle
    8.0.0 – 8.0.22
  • Oracle MySQL Workbench

    APP
    Oracle
    ≤ 8.0.22
  • Oracle Outside In Technology

    APP
    Oracle
    8.5.48.5.5
  • Oracle Zfs Storage Appliance Kit

    APP
    Oracle
    8.8
  • Siemens Sinec Infrastructure Network Services

    APP
    Siemens
    < 1.0.1.1
  • Sqlite

    APP
    Sqlite
    ≤ 3.31.1
  • Tenable Tenable.sc

    APP
    Tenable
    ≤ 5.19.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2020-15999CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w FreeType w Google Chrome — aktywnie exploitowany

CVE-2026-62457CRITICAL9.8ten sam produkt

Vulnerability in the Oracle Hyperion Infrastructure Technology product of Oracle Hyperion (component: Common E...

CVE-2026-62463CRITICAL9.6ten sam produkt

Vulnerability in the Oracle Hyperion Infrastructure Technology product of Oracle Hyperion (component: Lifecycl...

CVE-2026-62539CRITICAL9.8ten sam produkt

Vulnerability in the Oracle Hyperion Infrastructure Technology product of Oracle Hyperion (component: Installa...