Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi

GenelSiber Güvenlik

Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi

teknomers
Son güncelleme: 25 Ekim 2022 21:45
teknomers
Paylaş
Paylaş


Ekim 2000’e kadar uzanan bir kod değişikliğinin parçası olarak tanıtılan ve saldırganların programları çökertmesine veya kontrol etmesine olanak sağlayabilecek SQLite veritabanı kitaplığında yüksek önemde bir güvenlik açığı açıklandı.

olarak izlendi CVE-2022-35737 (CVSS puanı: 7.5), 22 yıllık sorun SQLite sürümlerini etkiliyor 1.0.12 3.39.1 aracılığıyla ve şu adreste ele alınmıştır: sürüm 3.39.2 21 Temmuz 2022’de yayınlandı.

“CVE-2022-35737 sömürülebilir 64 bit sistemlerde ve istismar edilebilirlik programın nasıl derlendiğine bağlıdır,” Trail of Bits araştırmacısı Andreas Kellas söz konusu bugün yayınlanan teknik bir yazıda.

“Kütüphane yığın kanaryaları olmadan derlendiğinde keyfi kod yürütme onaylanır, ancak yığın kanaryaları mevcut olduğunda onaylanmaz ve her durumda hizmet reddi onaylanır.”

SQLite Veritabanı Güvenlik Açığı

C’de programlanmış, SQLit bu En yaygın olarak kullanılan veritabanı motoruvarsayılan olarak Android, iOS, Windows ve macOS’ta ve ayrıca Google Chrome, Mozilla Firefox ve Apple Safari gibi popüler web tarayıcılarında bulunur.

Trail of Bits tarafından keşfedilen güvenlik açığı, tamsayı taşması hatası Bu, son derece büyük dize girdileri, programın SQLite uygulamalarına parametre olarak iletildiğinde meydana gelir. printf fonksiyonlarıbu da dize biçimlendirmesini işlemek için başka bir işlevi kullanır (“sqlite3_str_vappendf“).

Bununla birlikte, kusurun başarılı bir şekilde silahlandırılması, dizenin içerdiği ön koşula dayanır. %Q, %q veya %w biçim değiştirme türlerikullanıcı tarafından kontrol edilen veriler yığınla ayrılmış bir arabellek sınırlarının ötesine yazıldığında potansiyel olarak bir program çökmesine neden olur.

“Biçim dizesi ‘!’ unicode karakter taramasını etkinleştirmek için özel bir karakter, o zaman en kötü durumda rastgele kod yürütme elde etmek veya programın süresiz olarak askıda kalmasına ve (neredeyse) döngü yapmasına neden olmak mümkündür,” diye açıkladı Kellas.

Güvenlik açığı aynı zamanda, on yıllar önce pratik olmadığı düşünülen bir senaryonun bir örneğidir – giriş olarak 1 GB’lık dizeler tahsis etmek – ortaya çıkmasıyla mümkün kılınmıştır. 64 bit bilgi işlem sistemler.

Kellas, “Sistemler öncelikle 32 bit mimariler olduğunda, yazıldığı sırada (SQLite kaynak kodunda 2000’e kadar uzanan) bir hata gibi görünmeyen bir hatadır” dedi.



siber-2

Last Epoch geliştiricisi, oyuncu anketinin ardından politikada “iki büyük değişiklik” planlıyor
Disney+ Hotstar, Hindistan’daki Mobil Cihazlarda ICC Kriket Turnuvalarını Ücretsiz Olarak Yayınlayacak
Rusya Federasyonu Hükümeti uzay teknolojisi reklamlarına ilişkin yasayı onayladı
Microsoft Teams iş ve özel hayatı tek bir uygulamada birleştirecek
Roblox, yaratıcıların deneyimlerinde fiziksel ürünler satmasına izin veriyor.
ETİKETLENDİ:Açığıağ güvenliğibildirildibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriKitaplığındaKullanılanNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSQLiteveri ihlaliveritabanıYaygınyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ucuz müzik akışının günleri sayılı olabilir
Sonraki Makale Microsoft’un 5 Yıl İçinde En Yavaş Üç Aylık Gelir Büyümesini Gerçekleştirmesi Bekleniyor; Analistler, Yıllık Görünüme İlişkin Şüpheler Diyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?