2020-0179: SQLite: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes
Historie:
- Version 1 (2020-01-28 11:52)
- Neues Advisory
- Version 2 (2020-01-29 18:14)
- Red Hat veröffentlicht für Red Hat Enterprise Linux for x86_64 8 und EUS 8.1 sowie Linux for ARM 64 8 und EUS 8.1 Sicherheitsupdates für 'sqlite' zur Behebung der Schwachstelle.
- Version 3 (2020-01-30 11:04)
- Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates für 'sqlite' bereit, um die Schwachstelle zu beheben.
- Version 4 (2020-05-05 16:18)
- Für Red Hat Enterprise Linux 7 stehen Sicherheitsupdates für 'sqlite' zur Behebung der Schwachstelle bereit. Die Updates stehen damit unter anderem für Red Hat Enterprise Linux for x86_64 - Extended Update Support 7.6, EUS Compute Node 7.6 sowie Server 7.6 Advanced Update Support (AUS) und 7.6 Telecom Update Support (TUS) zur Verfügung.
Betroffene Software
Server
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Die Schwachstelle kann beispielsweise mit Hilfe speziell präparierter Webseiten von einem entfernten Angreifer für Angriffe auf Browser, die SQLite einsetzen, ausgenutzt werden, um den Heap-Speicher zu korrumpieren und dadurch beliebigen Programmcode zur Ausführung zu bringen.
Für Red Hat Enterprise Linux Desktop, for Scientific Computing, Server und Workstation in Version 7, Red Hat Enterprise Linux for x86_64 - Extended Update Support, EUS Compute Node und Server - AUS / TUS in Version 7.7 sowie Oracle Linux 7 (aarch64, x86_64) stehen Sicherheitsupdates für 'sqlite' zur Behebung der Schwachstelle bereit.
Schwachstellen:
CVE-2019-13734
Schwachstelle in SQLite ermöglicht Ausführung beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.