PT-2020-10376 · Sqlite+6 · Sqlite+6

CVE-2019-20218

·

Publicado

2020-01-02

·

Atualizado

2022-10-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
SQLite versão 3.30.1
Descrição
O problema está relacionado à função selectExpander no arquivo select.c do SQLite. Essa função prossegue com o desenrolamento da pilha WITH mesmo após a ocorrência de um erro de análise.
Recomendações
Para a versão 3.30.1 do SQLite, considere atualizar para uma versão mais recente que corrija este problema, pois a versão atual pode levar a um comportamento inesperado devido ao erro de análise não ser tratado adequadamente.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1088
ALT-PU-2020-2094
ALT-PU-2020-2183
CESA-2020_4442
CVE-2019-20218
DLA-2340-1
DLA-2340-2
OPENSUSE-SU-2021:1058-1
OPENSUSE-SU-2021:2320-1
OPENSUSE-SU-2021_1058-1
OPENSUSE-SU-2021_2320-1
RHSA-2020:4442
RHSA-2020_4442
SUSE-SU-2021:14771-1
SUSE-SU-2021:2320-1
SUSE-SU-2021:3215-1
SUSE-SU-2021_14771-1
USN-4298-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Red Hat
Sqlite
Suse
Ubuntu