阿里云漏洞库
高危漏洞
CVE 漏洞库
非CVE漏洞库
安全社区
搜索
NVD
数据库
CVE-2020-11656
低危
SQLite拒绝服务漏洞
CVE编号
CVE-2020-11656
利用情况
暂无
补丁情况
官方补丁
披露时间
2020-04-09
漏洞描述
SQLite是美国D.Richard Hipp软件开发者的一套基于C语言的开源嵌入式关系数据库管理系统。该系统具有独立性、隔离性、跨平台等特点。
SQLite 3.31.1及之前版本中的ALTER TABLE实现存在资源管理错误漏洞。攻击者可利用该漏洞造成拒绝服务。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.sqlite.org/src/info/d09f8c3621d5f7f8
参考链接
https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf
https://security.FreeBSD.org/advisories/FreeBSD-SA-20:22.sqlite.asc
https://security.gentoo.org/glsa/202007-26
https://security.netapp.com/advisory/ntap-20200416-0001/
https://www.oracle.com/security-alerts/cpuApr2021.html
https://www.oracle.com/security-alerts/cpujan2021.html
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/security-alerts/cpuoct2020.html
https://www.sqlite.org/src/info/d09f8c3621d5f7f8
https://www.tenable.com/security/tns-2021-14
https://www3.sqlite.org/cgi/src/info/b64674919f673602
受影响软件情况
#
类型
厂商
产品
版本
影响面
1
运行在以下环境
应用
sqlite
sqlite
*
Up to
(including)
3.31.1
运行在以下环境
系统
debian_11
sqlite3
*
Up to
(excluding)
3.32.0-1
运行在以下环境
系统
debian_12
sqlite3
*
Up to
(excluding)
3.32.0-1
阿里云评分
3.5
攻击路径
本地
攻击复杂度
容易
权限要求
无需权限
影响范围
有限影响
EXP成熟度
N/A
补丁情况
官方补丁
数据保密性
N/A
数据完整性
传输被破坏
服务器危害
DoS
全网数量
N/A
CWE-ID
漏洞类型
CWE-416
释放后使用
阿里云安全产品覆盖情况
云安全中心
WAF
云防火墙
RASP
Exp相关链接
×