Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Google Chrome
(74.0.3729.108, 80.0.3987.87)
Описание
Уязвимость в flattenSubquery в select.c в SQLite, связанная с некорректной обработкой некоторых случаев использования SELECT DISTINCT с участием LEFT JOIN, может вызвать разыменование нулевого указателя (или получение некорректного результата).
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.google.com/chrome/
https://www.google.com/chrome/
Ссылки
https://chromereleases.googleblog.com/2020/02/stable-channel-update-for-desktop.html
Источник: CVE
Наименование: CVE-2019-19923
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19923
Источник: CVE
Наименование: CVE-2019-19923
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19923