UBUNTU-CVE-2018-20505
Dashboard / Vulnerabilities / UBUNTU-CVE-2018-20505
UBUNTU-CVE-2018-20505
Summary:
Details: SQLite 3.25.2, when queries are run on a table with a malformed PRIMARY KEY, allows remote attackers to cause a denial of service (application crash) by leveraging the ability to run arbitrary SQL statements (such as in certain WebSQL use cases).
References: https://ubuntu.com/security/CVE-2018-20505, https://sqlite.org/src/info/1a84668dcfdebaf12415d, http://seclists.org/fulldisclosure/2019/Jan/62, http://seclists.org/fulldisclosure/2019/Jan/64, http://seclists.org/fulldisclosure/2019/Jan/66, http://seclists.org/fulldisclosure/2019/Jan/67, http://seclists.org/fulldisclosure/2019/Jan/68, http://seclists.org/fulldisclosure/2019/Jan/69, https://seclists.org/bugtraq/2019/Jan/28, https://seclists.org/bugtraq/2019/Jan/29, https://seclists.org/bugtraq/2019/Jan/31, https://seclists.org/bugtraq/2019/Jan/32, https://seclists.org/bugtraq/2019/Jan/33, https://seclists.org/bugtraq/2019/Jan/39, https://support.apple.com/kb/HT209443, https://support.apple.com/kb/HT209446, https://support.apple.com/kb/HT209447, https://support.apple.com/kb/HT209448, https://support.apple.com/kb/HT209450, https://support.apple.com/kb/HT209451, https://ubuntu.com/security/notices/USN-4019-1, https://www.cve.org/CVERecord?id=CVE-2018-20505
Affected packages
Package
Name: sqlite3
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=bionic
Affected ranges
Type: ECOSYSTEM
Events:
