Уязвимость CVE-2020-11656: Информация

Описание

In SQLite through 3.31.1, the ALTER TABLE implementation has a use-after-free, as demonstrated by an ORDER BY clause that belongs to a compound SELECT statement.

Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 9 апреля 2020 г.
Изменено: 8 апреля 2022 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
MySQLsisyphus8.0.23-alt18.0.37-alt1.1ALT-PU-2021-1338-1266017Исправлено
MySQLsisyphus_riscv648.0.27-alt1.0.rv648.0.37-alt0.portALT-PU-2021-4503-1-Исправлено
MySQLp108.0.23-alt18.0.36-alt1ALT-PU-2021-1338-1266017Исправлено
MySQLp98.0.25-alt28.0.26-alt2ALT-PU-2021-2380-1277424Исправлено
MySQLc10f18.0.23-alt18.0.37-alt1ALT-PU-2021-1338-1266017Исправлено
MySQLc9f28.0.26-alt28.0.36-alt0.c9.1ALT-PU-2021-3668-1291746Исправлено
MySQLp118.0.23-alt18.0.37-alt1.1ALT-PU-2021-1338-1266017Исправлено
mysql-workbench-communitysisyphus8.0.25-alt18.0.33-alt2.3ALT-PU-2021-1906-1272319Исправлено
mysql-workbench-communityp108.0.25-alt18.0.25-alt2ALT-PU-2021-1906-1272319Исправлено
mysql-workbench-communityp98.0.25-alt28.0.25-alt2ALT-PU-2021-2382-1277424Исправлено
mysql-workbench-communityc10f18.0.25-alt18.0.25-alt2ALT-PU-2021-1906-1272319Исправлено
mysql-workbench-communityc9f28.0.25-alt38.0.25-alt3ALT-PU-2021-3670-1291746Исправлено
mysql-workbench-communityp118.0.25-alt18.0.33-alt2.2ALT-PU-2021-1906-1272319Исправлено
sqlite3sisyphus3.32.0-alt13.44.2-alt1ALT-PU-2020-2004-1252221Исправлено
sqlite3p103.32.0-alt13.35.5-alt1.p10.1ALT-PU-2020-2004-1252221Исправлено
sqlite3p93.33.0-alt13.33.0-alt1ALT-PU-2020-2898-1258834Исправлено
sqlite3c10f13.32.0-alt13.35.5-alt1.p10.1ALT-PU-2020-2004-1252221Исправлено
sqlite3c9f23.33.0-alt13.36.0-alt2ALT-PU-2020-2898-1258834Исправлено
sqlite3p113.32.0-alt13.44.2-alt1ALT-PU-2020-2004-1252221Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:sqlite:sqlite:*:*:*:*:*:*:*:*
      End including
      3.31.1

      Конфигурация 2

      cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:oracle:outside_in_technology:8.5.4:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:outside_in_technology:8.5.5:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:hyperion_infrastructure_technology:11.1.2.4:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:enterprise_manager_ops_center:12.4.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:mysql:*:*:*:*:*:*:*:*
      Start including
      8.0.0
      End including
      8.0.22

      cpe:2.3:a:oracle:communications_network_charging_and_control:12.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:communications_network_charging_and_control:6.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:communications_network_charging_and_control:*:*:*:*:*:*:*:*
      Start including
      12.0.0
      End including
      12.0.3

      cpe:2.3:a:oracle:zfs_storage_appliance_kit:8.8:*:*:*:*:*:*:*

      cpe:2.3:o:oracle:communications_messaging_server:8.1:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:mysql_workbench:*:*:*:*:*:*:*:*
      End including
      8.0.22

      Конфигурация 4

      cpe:2.3:a:siemens:sinec_infrastructure_network_services:*:*:*:*:*:*:*:*
      End excliding
      1.0.1.1

      Конфигурация 5

      cpe:2.3:a:tenable:tenable.sc:*:*:*:*:*:*:*:*
      End including
      5.19.0