В библиотеке баз данных SQLite обнаружена критичная уязвимость, которая была внесена в код в октябре 2000 года и может позволить злоумышленникам нарушить работу или управление программами. Отслеживаемая как CVE-2022-35737 (рейтинг CVSS: 7.5), проблема 22-летней давности затрагивает SQLite версий от 1.0.12 до 3.39.1, и была устранена в версии 3.39.2, выпущенной 21 июля 2022 года. «CVE-2022-35737 эксплуатируется на 64-битных системах, и возможность эксплуатации зависит от способа компиляции программы» - сообщил исследователь Trail of Bits Андреас Келлас. «Выполнение произвольного кода подтверждено при компиляции библиотеки без стековых канавок, но неподтверждено при наличии стековых канавок, а отказ в обслуживании подтвержден во всех случаях». SQLite, написанный на языке C, является наиболее широко используемым движком баз данных, который по умолчанию включен в Android, iOS, Windows и macOS, а также в популярные веб-браузеры, такие как Google Chrome, Mozilla Firefox и Apple Safari
Выявлена уязвимость возрастом в 22 года в библиотеке SQLite.
26 октября 202226 окт 2022
1 мин