Kwetsbaarheid verholpen in SQLite door SQLite Consortium (ingetrokken)

~~SQLite Consortium heeft een kwetsbaarheid verholpen in SQLite versie 3.41.~~ **UPDATE** CVE is ingetrokken, de "kwetsbaarheid" is zeer waarschijnlijk door een LLM gehallucineerd....

Let op: Dit artikel is automatisch opgehaald uit een externe bron en nog niet vertaald of bewerkt. Publicatie vereist handmatige review.

Originele bron: NCSC-NL Advisories


SQLite Consortium heeft een kwetsbaarheid verholpen in SQLite versie 3.41. UPDATE CVE is ingetrokken, de “kwetsbaarheid” is zeer waarschijnlijk door een LLM gehallucineerd. Zie bijgevoegde bron voor meer informatie. De kwetsbaarheid betreft een use-after-free in de expression evaluation logic van SQLite. Een aanvaller kan deze kwetsbaarheid op afstand misbruiken door speciaal vervaardigde kwaadaardige SQL-statements aan te bieden. Exploitatie kan leiden tot het uitvoeren van willekeurige code, het lekken van gevoelige informatie of het veroorzaken van een denial of service. De kwetsbaarheid ontstaat door onjuist geheugenbeheer tijdens de evaluatie van expressies. Systemen die SQLite gebruiken, waaronder producten van Red Hat, zijn getroffen.

Bron: NCSC-NL Advisories — Lees het volledige artikel

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.