CRITICAL✓ PATCH🇬🇧 English

CVE-2020-35527

SQLite: dostęp poza zakresem pamięci przez ALTER TABLE w widokach z zagnieżdżonym FROM

CVSS 9.8v3.1pub. 2022-09-01upd. 2024-11-21

W SQLite 3.31.1 wykryto podatność polegającą na dostępie poza zakresem pamięci (out of bounds access) podczas wykonywania polecenia ALTER TABLE na widokach zawierających zagnieżdżoną klauzulę FROM. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

In SQLite 3.31.1, there is an out of bounds access problem through ALTER TABLE for views that have a nested FROM clause.

🤖 Analiza AI
Jak działa

Błąd sklasyfikowany jako CWE-119 (niewłaściwe ograniczenie operacji w obrębie bufora pamięci) jest wyzwalany podczas przetwarzania polecenia ALTER TABLE na widoku, który zawiera zagnieżdżoną klauzulę FROM. Mechanizm obsługi takiej konstrukcji SQL nie weryfikuje poprawnie granic bufora, co prowadzi do odczytu lub zapisu poza przydzielonym obszarem pamięci.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci procesu, co potencjalnie umożliwia wykonanie dowolnego kodu (RCE), ujawnienie poufnych danych lub spowodowanie awarii aplikacji korzystającej z biblioteki SQLite.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka dostępna jest w repozytorium SQLite (commit c431b3fd8fd0f6a6). W przypadku NetApp ONTAP Select Deploy Administration Utility należy zapoznać się z biuletynem bezpieczeństwa ntap-20221111-0007.

Kogo dotyczy

SQLite w wersji 3.31.1 oraz NetApp ONTAP Select Deploy Administration Utility korzystający z podatnej wersji SQLite.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netapp Ontap Select Deploy Administration Utility

    APP
    Netapp
    wszystkie wersje
  • Sqlite

    APP
    Sqlite
    3.31.1
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2020-15999CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Heap buffer overflow w FreeType w Google Chrome — aktywnie exploitowany

CVE-2022-31631CRITICAL9.1PL ✓ten sam produkt

PHP PDO SQLite — błędne cytowanie ciągów prowadzące do SQL injection

CVE-2022-37434CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w zlib podczas przetwarzania nagłówka gzip (inflate)

CVE-2022-1664CRITICAL9.8PL ✓ten sam produkt

Path traversal w dpkg podczas ekstrakcji pakietów źródłowych

CVE-2022-1586CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w bibliotece PCRE2 — błąd JIT przy dopasowaniu Unicode