CVE-2019-19244
🟡 Monitoruj
Błąd w SQLite 3.30.1 powoduje awarię przy użyciu DISTINCT i funkcji okiennych w podzapytaniach.
CVSS
7.5
EPSS
3.3%
Exploit
none
Vendor
canonical
Opis źródłowy (NVD)
sqlite3Select in select.c in SQLite 3.30.1 allows a crash if a sub-select uses both DISTINCT and window functions, and also has certain ORDER BY usage.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 3.3% |
| Opublikowano (NVD) | 2019-11-25 20:15:11 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-08 21:17:18 UTC |
Referencje
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf ([email protected]) [Third Party Advisory]
- https://github.com/sqlite/sqlite/commit/e59c562b3f6894f84c715772c4b116d7b5c01348 ([email protected]) [Patch]
- https://usn.ubuntu.com/4205-1/ ([email protected]) [Third Party Advisory]
- https://www.oracle.com/security-alerts/cpuapr2020.html ([email protected]) [Patch, Third Party Advisory]