[CVE-2022-35737] Stranger Strings:SQLite 中一个可利用的缺陷
blog.trailofbits.com | 漏洞 | CVE-2022-35737 | #memory-safety | #cve | #vulnerability-disclosure | #sqlite
摘要
Trail of Bits 披露 SQLite printf 实现中的 CVE-2022-35737:2000 年引入、3.39.2 修复。大字符串配合 %Q/%q/%w 格式类型可在 64 位系统上导致崩溃;格式串含 ! Unicode 扫描标志时最坏可实现任意代码执行。
- 发布时间
- 收录时间
Skip to content