ИБ-эксперт обнаружил 22-летнюю уязвимость в работе SQLite

ИБ-эксперт обнаружил 22-летнюю уязвимость в работе SQLite

Специалист по информационной безопасности Андреас Келлас рассказал об уязвимости в защите SQLite. Как сообщает эксперт, уязвимости присвоен уникальный идентификатор CVE-2022-35737, а оценка по десятибалльной шкале CVSS – 7.5 баллов.

По словам специалиста, уязвимость допускает переполнение границ массива, с помощью которого злоумышленники может запустить на скомпрометированном устройстве произвольный код. 

Примечательно, что эта уязвимость существовала еще 22 года назад, однако тогда ИБ-эксперты не обратили на нее внимание, ведь эксплуатировать ее возможно исключительно на 64-битных системах, в то время как в начале «нулевых» повсеместно использовались 32-битные операционные системы. 

похожие материалы

Стрелочка
Стрелочка
Организации в РФ хотят собственный ИИ-SOC
Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них
Эксперты предупреждают о рисках хищения корпоративной техники и комплектующих из-за роста цен на них

Рост стоимости персональных компьютеров и комплектующих на фоне дефицита микросхем памяти создает новые риски для российских компаний, связанные с хищением корпоративной техники и оборудования.

Интернет смогут отключить за отказ от замены кабеля
Интернет смогут отключить за отказ от замены кабеля

Минцифры России предложило дать интернет-провайдерам право в одностороннем порядке отключать абонентов от домашнего интернета и стационарной связи, если те проигнорировали уведомление о необходимости замены кабеля связи.