DFN-CERT-2019-1248 SQLite: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (20.06.19):
Neues Advisory

Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten
und einem lokalen, einfach authentifizierten Angreifer die Ausführung
beliebigen Programmcodes, das Ausspähen von Informationen und die
Durchführung eines Denial-of-Service (DoS)-Angriffs. Eine zusätzliche
Schwachstelle ermöglicht einem lokalen, nicht authentisierten Angreifer
ebenfalls das Ausspähen von Informationen.

Canonical stellt für Ubuntu 19.04, 18.10, 18.04 LTS, 16.04 LTS, 14.04 ESM
und 12.04 ESM Sicherheitsupdates für ‘sqlite3’ bereit, um die Schwachstellen
zu beheben.

Mit Ausnahme von CVE-2019-8457 betreffen die einzelnen Schwachstellen nicht
alle genannten Versionen von Ubuntu Linux.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2019-1248]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben