PT-2020-10376 · Sqlite+6 · Sqlite+6
CVE-2019-20218
·
Publicado
2020-01-02
·
Atualizado
2022-10-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
SQLite versão 3.30.1
Descrição
O problema está relacionado à função
selectExpander no arquivo select.c do SQLite. Essa função prossegue com o desenrolamento da pilha WITH mesmo após a ocorrência de um erro de análise.Recomendações
Para a versão 3.30.1 do SQLite, considere atualizar para uma versão mais recente que corrija este problema, pois a versão atual pode levar a um comportamento inesperado devido ao erro de análise não ser tratado adequadamente.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Centos
Red Hat
Sqlite
Suse
Ubuntu