SQLite andmebaasi haavatavus
Süsteemide SQLite andmebaasis leiti haavatavus (CVE-2019-5018), mis võimaldab juhtida oma koodi süsteemis, kui on võimalus täita SQL-päringut, mille on ette valmistanud ründaja. Probleem tuleneb aknafunktsioonide rakendamise veast ja avaldub alates SQLite 3.26 harust. Haavatavus on kõrvaldatud aprillis ilmunud SQLite 3.28 väljaandes, ilma et oleks selgelt märgitud turbeprobleemide parandamine. Spetsiaalselt vormistatud SQL-päring SELECT võib viia […]
