无障碍 关怀版 返回主网站 繁体版
区公安分局 | 关于SQLite相关产品存在高危漏洞情况的通报
来源:区公安分局 日期:2022-09-15

漏洞一:SQLite高危安全漏洞

公开日期:2022年9月8日

危害级别:高 (AV:N/AC:L/Au:N/C:C/I:C/A:C)

影响产品:SQLite SQLite <3.34.0

漏洞描述:SQLite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。SQLite存在安全漏洞,该漏洞源于其ext/fts5/fts5_tokenize.c组件的fts5UnicodeTokenize函数处理unicode“control-characters”(类Cc)的unicode61标记赋予器将嵌入的nul字符视为标记。目前没有详细漏洞细节提供。

漏洞类型:通用型漏洞

漏洞解决方案:厂商已发布了漏洞修复程序,请及时关注更新。

漏洞二:SQLite输入验证错误漏洞

公开日期:2022年9月8日

危害级别:高 (AV:N/AC:L/Au:N/C:P/I:P/A:P)

影响产品:SQLite SQLite >=1.0.12,<3.39.2

漏洞描述:SQLite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。SQLite 3.39.2之前版本存在安全漏洞,该漏洞源于辅助C语言的API。目前没有详细的漏洞细节提供。

漏洞类型:通用型漏洞

漏洞解决方案:  厂商已发布了漏洞修复程序,请及时关注更新。

沙坪坝区公安分局提醒我区相关单位和个人,尤其是我区重要网络所有者及时对相关漏洞进行修复,确保我区重要网络的安全。


Copyright © www.cqspb.gov.cn All Rights Reserved. 重庆市沙坪坝区人民政府版权所有 主办单位:重庆市沙坪坝区人民政府办公室

ICP备案:渝ICP备19004061号-1 联系我们 国际联网备案: 渝公网安备 50010602500861号 网站标识码:5001060020

违法和不良信息举报电话:023-12345 网上有害信息举报