安全漏洞
>Zetetic SQLCipher 安全漏洞
Zetetic SQLCipher 安全漏洞
| CNNVD-ID编号 |
CNNVD-202103-1498 |
| CVE编号 |
CVE-2021-3119 |
| 发布时间 |
2021-03-25 |
| 更新时间 |
2021-03-26 |
| 漏洞类型 |
其他 |
| 漏洞来源 |
N/A |
| 危险等级 |
高危 |
| 威胁类型 |
远程 |
| 厂 商 |
N/A |
漏洞介绍
Zetetic Sqlcipher是美国Zetetic公司的一个基于SqlLite的数据库。该数据库提供类似SqlLite的访问API,同时又添加了众多安全因素。
Zetetic SQLCipher 4.x before 4.4.3 存在安全漏洞,该漏洞源于一个空指针解引用,许攻击者可利用该漏洞执行远程拒绝服务攻击。
漏洞补丁
目前厂商已发布升级了Zetetic SQLCipher 安全漏洞的补丁,Zetetic SQLCipher 安全漏洞的补丁获取链接:
https://github.com/sqlcipher/sqlcipher/commit/cb71f53e8cea4802509f182fa5bead0ac6ab0e7f#diff-9305215a9a0ea69300281fc4af90bc7f3437e34a0e1745d030213152993ddae4
参考网址
受影响实体
信息来源