Sicherheitsanfälligkeit in der SQLite-Datenbank
In der SQLite-Datenbank wurde eine Schwachstelle (CVE-2019-5018) entdeckt, die es ermöglicht, eigenen Code im System auszuführen, wenn ein SQL-Abfrage, die von einem Angreifer vorbereitet wurde, ausgeführt werden kann. Das Problem entsteht aufgrund eines Fehlers in der Implementierung von Fensterfunktionen und tritt ab der Version SQLite 3.26 auf. Die Schwachstelle wurde im April-Release von SQLite 3.28 behoben, ohne dass ausdrücklich auf die Behebung von Sicherheitsproblemen hingewiesen wurde. Speziell formatierte SQL-Abfragen SELECT könnten dazu führen, dass […]
