USN-7676-1: SQLite-Schwachstelle
USN-7676-1: SQLite-Sicherheitslücke
Veröffentlichungsdatum: 28. Juli 2025
Überblick: SQLite könnte zum Absturz gebracht werden oder Programme ausführen, wenn es speziell gestaltete Eingaben erhält.
Pakete
sqlite3 - C-Bibliothek, die eine SQL-Datenbank-Engine implementiert
Details
Es wurde entdeckt, dass SQLite bestimmte Anzahlen von Aggregatausdrücken nicht korrekt
Aggregat-Terme falsch behandelt. Ein Angreifer könnte dieses Problem ausnutzen, um SQLite zum Absturz zu bringen,
was zu einer Dienstverweigerung (Denial of Service) oder zur Ausführung von beliebigem Code führen könnte.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 25.04 plucky: libsqlite3-0 - 3.46.1-3ubuntu0.2
- 24.04 noble: libsqlite3-0 - 3.45.1-1ubuntu2.4
- 22.04 jammy: libsqlite3-0 - 3.37.2-2ubuntu0.5