安全研究
安全漏洞
SQLite拒绝服务漏洞(CVE-2020-13434)
发布日期:2020-05-24
更新日期:2020-08-25
受影响系统:D.Richard Hipp SQLite <= 3.32.0
描述:
CVE(CAN) ID:
CVE-2020-13434
SQLite是美国D.Richard Hipp软件开发者的一套基于C语言的开源嵌入式关系数据库管理系统。该系统具有独立性、隔离性、跨平台等特点。
SQLite 3.32.0及之前版本中printf.c文件的sqlite3_str_vappendf存在拒绝服务漏洞。远程攻击者可通过发送特制的请求利用该漏洞造成系统崩溃。
<**>
建议:
厂商补丁:
D.Richard Hipp
--------------
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sqlite.org/src/info/23439ea582241138浏览次数:903
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |