Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi

GenelSiber Güvenlik

Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi

teknomers
Son güncelleme: 25 Ekim 2022 21:45
teknomers
Paylaş
Paylaş


Ekim 2000’e kadar uzanan bir kod değişikliğinin parçası olarak tanıtılan ve saldırganların programları çökertmesine veya kontrol etmesine olanak sağlayabilecek SQLite veritabanı kitaplığında yüksek önemde bir güvenlik açığı açıklandı.

olarak izlendi CVE-2022-35737 (CVSS puanı: 7.5), 22 yıllık sorun SQLite sürümlerini etkiliyor 1.0.12 3.39.1 aracılığıyla ve şu adreste ele alınmıştır: sürüm 3.39.2 21 Temmuz 2022’de yayınlandı.

“CVE-2022-35737 sömürülebilir 64 bit sistemlerde ve istismar edilebilirlik programın nasıl derlendiğine bağlıdır,” Trail of Bits araştırmacısı Andreas Kellas söz konusu bugün yayınlanan teknik bir yazıda.

“Kütüphane yığın kanaryaları olmadan derlendiğinde keyfi kod yürütme onaylanır, ancak yığın kanaryaları mevcut olduğunda onaylanmaz ve her durumda hizmet reddi onaylanır.”

SQLite Veritabanı Güvenlik Açığı

C’de programlanmış, SQLit bu En yaygın olarak kullanılan veritabanı motoruvarsayılan olarak Android, iOS, Windows ve macOS’ta ve ayrıca Google Chrome, Mozilla Firefox ve Apple Safari gibi popüler web tarayıcılarında bulunur.

Trail of Bits tarafından keşfedilen güvenlik açığı, tamsayı taşması hatası Bu, son derece büyük dize girdileri, programın SQLite uygulamalarına parametre olarak iletildiğinde meydana gelir. printf fonksiyonlarıbu da dize biçimlendirmesini işlemek için başka bir işlevi kullanır (“sqlite3_str_vappendf“).

Bununla birlikte, kusurun başarılı bir şekilde silahlandırılması, dizenin içerdiği ön koşula dayanır. %Q, %q veya %w biçim değiştirme türlerikullanıcı tarafından kontrol edilen veriler yığınla ayrılmış bir arabellek sınırlarının ötesine yazıldığında potansiyel olarak bir program çökmesine neden olur.

“Biçim dizesi ‘!’ unicode karakter taramasını etkinleştirmek için özel bir karakter, o zaman en kötü durumda rastgele kod yürütme elde etmek veya programın süresiz olarak askıda kalmasına ve (neredeyse) döngü yapmasına neden olmak mümkündür,” diye açıkladı Kellas.

Güvenlik açığı aynı zamanda, on yıllar önce pratik olmadığı düşünülen bir senaryonun bir örneğidir – giriş olarak 1 GB’lık dizeler tahsis etmek – ortaya çıkmasıyla mümkün kılınmıştır. 64 bit bilgi işlem sistemler.

Kellas, “Sistemler öncelikle 32 bit mimariler olduğunda, yazıldığı sırada (SQLite kaynak kodunda 2000’e kadar uzanan) bir hata gibi görünmeyen bir hatadır” dedi.



siber-2

CANLI – Şimdi en iyi Prime Day TV fırsatları
Intel, Ohio’daki yeni bitkilerin piyasaya sürülmesinin zamanlamasını 18,8 milyar dolarlık kayıpların arka planına ve piyasa zorluklarına karşı aktarıyor
MSI, ilk PCIe 5 SSD’lerini gösteriyor, ancak bazı kıyaslamalar etkilemiyor
Rock ve Aaron Donald bu kol egzersizine yemin ediyor – işte nasıl yapılacağı
Overwatch 2’nin Junker Queen Yetenekleri Yaklaşan Beta’dan Önce Detaylandırıldı
ETİKETLENDİ:Açığıağ güvenliğibildirildibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıgüvenlikhack haberlerihacker haberleriKitaplığındaKullanılanNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSQLiteveri ihlaliveritabanıYaygınyazılım güvenlik açığıYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ucuz müzik akışının günleri sayılı olabilir
Sonraki Makale Microsoft’un 5 Yıl İçinde En Yavaş Üç Aylık Gelir Büyümesini Gerçekleştirmesi Bekleniyor; Analistler, Yıllık Görünüme İlişkin Şüpheler Diyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?