PT-2022-28264 · Sqlite3+1 · Sqlite3+1

Publicado

2022-10-03

·

Atualizado

2022-10-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
sqlite3 versão 1.5.0
Descrição
Foi identificada uma vulnerabilidade potencial na extensão FTS3 da libsqlite, que pode ser explorada por um invasor com acesso total ao SQL capaz de criar um banco de dados corrompido com mais de 2 GB de conteúdo FTS3. O problema decorre de um estouro de inteiro assinado de 32 bits.
Recomendações
Atualize para o rubygem sqlite3 v1.5.1 ou posterior.
Como alternativa para usuários que não conseguem atualizar o gem sqlite3, compile e vincule o sqlite3 à libsqlite externa >= 3.39.4 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-MGVV-5MXP-XQ67

Produtos afetados

Libsqlite
Sqlite3