W SQLite 3.31.1 wykryto podatność polegającą na dostępie poza zakresem pamięci (out of bounds access) podczas wykonywania polecenia ALTER TABLE na widokach zawierających zagnieżdżoną klauzulę FROM. Podatność uzyskała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
In SQLite 3.31.1, there is an out of bounds access problem through ALTER TABLE for views that have a nested FROM clause.
Błąd sklasyfikowany jako CWE-119 (niewłaściwe ograniczenie operacji w obrębie bufora pamięci) jest wyzwalany podczas przetwarzania polecenia ALTER TABLE na widoku, który zawiera zagnieżdżoną klauzulę FROM. Mechanizm obsługi takiej konstrukcji SQL nie weryfikuje poprawnie granic bufora, co prowadzi do odczytu lub zapisu poza przydzielonym obszarem pamięci.
Atakujący może doprowadzić do uszkodzenia pamięci procesu, co potencjalnie umożliwia wykonanie dowolnego kodu (RCE), ujawnienie poufnych danych lub spowodowanie awarii aplikacji korzystającej z biblioteki SQLite.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Poprawka dostępna jest w repozytorium SQLite (commit c431b3fd8fd0f6a6). W przypadku NetApp ONTAP Select Deploy Administration Utility należy zapoznać się z biuletynem bezpieczeństwa ntap-20221111-0007.
SQLite w wersji 3.31.1 oraz NetApp ONTAP Select Deploy Administration Utility korzystający z podatnej wersji SQLite.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetapp Ontap Select Deploy Administration Utility
APPNetappwszystkie wersjeSqlite
APPSqlite3.31.1
Powiązane podatności
Heap buffer overflow w FreeType w Google Chrome — aktywnie exploitowany
PHP PDO SQLite — błędne cytowanie ciągów prowadzące do SQL injection
Buffer overflow w zlib podczas przetwarzania nagłówka gzip (inflate)
Path traversal w dpkg podczas ekstrakcji pakietów źródłowych
Out-of-bounds read w bibliotece PCRE2 — błąd JIT przy dopasowaniu Unicode