CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/05/2019

Vulnerabilitat en SQLite

S'ha identificat una vulnerabilitat que permetria l'execució codi remot en SQLite.

Risc: Alt

L'investigador Cory Duplantis, de Cisco Talos, ha descobert una vulnerabilitat en la funció “window” de SQLite que permetria l'alliberament de memòria i això podria causar l'execució remota de codi.

Sistemes Afectats: Referències:

CVE-2019-5018 

Solució:

Actualitzar les versions afectades

Notes:

https://blog.talosintelligence.com/2019/05/vulnerability-spotlight-remote-code.html

Font: Incibe-cert

CSIRT-CV