Het National Cyber Security Center (NCSC) heeft een update gegeven over een eerder gemelde kwetsbaarheid in SQLite versie 3.41. Deze kwetsbaarheid, die aanvankelijk werd beschreven als een use-after-free in de expression evaluation logic, is inmiddels ingetrokken. Uit nader onderzoek blijkt dat de melding van de kwetsbaarheid zeer waarschijnlijk het resultaat is van een hallucinerende Large Language Model (LLM).
De oorspronkelijke melding gaf aan dat een aanvaller op afstand deze kwetsbaarheid zou kunnen misbruiken door speciaal vervaardigde kwaadaardige SQL-statements aan te bieden, wat potentieel zou kunnen leiden tot het uitvoeren van willekeurige code. Deze informatie is echter achterhaald en de CVE is formeel ingetrokken. Het Digital Trust Center heeft deze update eveneens bevestigd.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *