Vulnerabilità nel database SQLite
È stata riscontrata una vulnerabilità nel database SQLite (CVE-2019-5018) che consente di eseguire codice arbitrario nel sistema se si ha la possibilità di eseguire una query SQL preparata da un malintenzionato. Il problema è causato da un errore nell'implementazione delle funzioni di finestra e si manifesta a partire dalla versione 3.26 di SQLite. La vulnerabilità è stata corretta nella versione 3.28 di SQLite rilasciata ad aprile, senza menzionare esplicitamente la correzione di problemi di sicurezza. Una query SQL SELECT appositamente formattata può portare a […]
