DFN-CERT

Advisory-Archiv

2020-0179: SQLite: Eine Schwachstelle ermöglicht die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2020-01-28 11:52)
Neues Advisory
Version 2 (2020-01-29 18:14)
Red Hat veröffentlicht für Red Hat Enterprise Linux for x86_64 8 und EUS 8.1 sowie Linux for ARM 64 8 und EUS 8.1 Sicherheitsupdates für 'sqlite' zur Behebung der Schwachstelle.
Version 3 (2020-01-30 11:04)
Für Oracle Linux 8 (aarch64, x86_64) stehen Sicherheitsupdates für 'sqlite' bereit, um die Schwachstelle zu beheben.
Version 4 (2020-05-05 16:18)
Für Red Hat Enterprise Linux 7 stehen Sicherheitsupdates für 'sqlite' zur Behebung der Schwachstelle bereit. Die Updates stehen damit unter anderem für Red Hat Enterprise Linux for x86_64 - Extended Update Support 7.6, EUS Compute Node 7.6 sowie Server 7.6 Advanced Update Support (AUS) und 7.6 Telecom Update Support (TUS) zur Verfügung.

Betroffene Software

Server

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Die Schwachstelle kann beispielsweise mit Hilfe speziell präparierter Webseiten von einem entfernten Angreifer für Angriffe auf Browser, die SQLite einsetzen, ausgenutzt werden, um den Heap-Speicher zu korrumpieren und dadurch beliebigen Programmcode zur Ausführung zu bringen.

Für Red Hat Enterprise Linux Desktop, for Scientific Computing, Server und Workstation in Version 7, Red Hat Enterprise Linux for x86_64 - Extended Update Support, EUS Compute Node und Server - AUS / TUS in Version 7.7 sowie Oracle Linux 7 (aarch64, x86_64) stehen Sicherheitsupdates für 'sqlite' zur Behebung der Schwachstelle bereit.

Schwachstellen:

CVE-2019-13734

Schwachstelle in SQLite ermöglicht Ausführung beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.