PT-2022-28264 · Sqlite3+1 · Sqlite3+1
Publicado
2022-10-03
·
Atualizado
2022-10-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
sqlite3 versão 1.5.0
Descrição
Foi identificada uma vulnerabilidade potencial na extensão FTS3 da libsqlite, que pode ser explorada por um invasor com acesso total ao SQL capaz de criar um banco de dados corrompido com mais de 2 GB de conteúdo FTS3. O problema decorre de um estouro de inteiro assinado de 32 bits.
Recomendações
Atualize para o rubygem sqlite3 v1.5.1 ou posterior.
Como alternativa para usuários que não conseguem atualizar o gem sqlite3, compile e vincule o sqlite3 à libsqlite externa >= 3.39.4 para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libsqlite
Sqlite3