W SQLite w wersjach do 3.31.1 włącznie wykryto podatność typu use-after-free w mechanizmie implementacji polecenia ALTER TABLE. Błąd umożliwia zdalnemu napastnikowi wykonanie dowolnego kodu bez uwierzytelnienia, co czyni go wyjątkowo niebezpiecznym.
▸ Pokaż oryginał (EN)
In SQLite through 3.31.1, the ALTER TABLE implementation has a use-after-free, as demonstrated by an ORDER BY clause that belongs to a compound SELECT statement.
Podatność wynika z nieprawidłowego zarządzania pamięcią w implementacji ALTER TABLE — po zwolnieniu obszaru pamięci wskaźnik do niego jest nadal używany (use-after-free, CWE-416). Błąd można wywołać poprzez specjalnie spreparowane zapytanie SQL zawierające klauzulę ORDER BY należącą do złożonego wyrażenia SELECT (compound SELECT statement). Manipulacja zwolnioną pamięcią może prowadzić do wykonania kontrolowanego przez atakującego kodu.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE), uzyskania pełnego dostępu do danych oraz destabilizacji lub niedostępności systemu. Ze względu na brak wymogu uwierzytelnienia i interakcji użytkownika, podatność stwarza bardzo poważne zagrożenie dla poufności, integralności i dostępności systemu.
Należy zaktualizować SQLite do wersji wyższej niż 3.31.1. Dla produktów pochodnych należy zastosować patche dostępne u producentów zgodnie z referencjami: NetApp (ntap-20200416-0001), Oracle (CPU April 2021) oraz komunikaty bezpieczeństwa dla systemów FreeBSD i Gentoo Linux.
SQLite w wersjach do 3.31.1 włącznie. Podatność dotyczy również produktów opartych na tej bibliotece: NetApp ONTAP Select Deploy Administration Utility oraz Oracle Communications Network Charging and Control (wersje wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetapp Ontap Select Deploy Administration Utility
APPNetappwszystkie wersjeOracle Communications Messaging Server
OSOracle8.1Oracle Communications Network Charging And Control
APPOracle12.0.26.0.112.0.0 – 12.0.3Oracle Enterprise Manager Ops Center
APPOracle12.4.0.0Oracle Hyperion Infrastructure Technology
APPOracle11.1.2.4Oracle MySQL
APPOracle8.0.0 – 8.0.22Oracle MySQL Workbench
APPOracle≤ 8.0.22Oracle Outside In Technology
APPOracle8.5.48.5.5Oracle Zfs Storage Appliance Kit
APPOracle8.8Siemens Sinec Infrastructure Network Services
APPSiemens< 1.0.1.1Sqlite
APPSqlite≤ 3.31.1Tenable Tenable.sc
APPTenable≤ 5.19.0
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Heap buffer overflow w FreeType w Google Chrome — aktywnie exploitowany
Vulnerability in the Oracle Hyperion Infrastructure Technology product of Oracle Hyperion (component: Common E...
Vulnerability in the Oracle Hyperion Infrastructure Technology product of Oracle Hyperion (component: Lifecycl...
Vulnerability in the Oracle Hyperion Infrastructure Technology product of Oracle Hyperion (component: Installa...