Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-02558

CVSS: 8.1
03.04.2019

Уязвимость модуля виртуальных таблиц FTS3 системы управления базами данных SQLite, позволяющая нарушителю выполнить произвольный код

Уязвимость модуля виртуальных таблиц FTS3 системы управления базами данных SQLite вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 03.04.2019
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для SQLite:
https://sqlite.org/src/info/940f2adc8541a838

Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2019-04/msg00070.html

Для Ubuntu:
https://usn.ubuntu.com/4019-1/
https://usn.ubuntu.com/4019-2/

Для программных продуктов Apple:
https://support.apple.com/kb/HT209443
https://support.apple.com/kb/HT209446
https://support.apple.com/kb/HT209447
https://support.apple.com/kb/HT209448
https://support.apple.com/kb/HT209450
https://support.apple.com/kb/HT209451

Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpuapr2020.html

Для ОС ОН «Стрелец»:
Обновление программного обеспечения sqlite3 до версии 3.16.2-5+deb9u3

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-190 CWE-190: Integer Overflow or Wraparound

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-20506 SQLite before 3.25.3, when the FTS3 extension is enabled, encounters an integer overflow (and resultant buffer overflow) for...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.6 HIGH 2.0 AV:N/AC:H/Au:N/C:C/I:C/A:C
8.1 HIGH 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2018-20506
Вендор:
  • Canonical Ltd.
  • Novell Inc.
  • Oracle Corp.
  • Apple Inc.
  • Hipp Wyrick Company Inc
  • АО «Концерн ВНИИНС»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое программное средство
  • СУБД
  • ПО для разработки ИИ
Наименование ПО:
  • Ubuntu
  • OpenSUSE Leap
  • Outside In Technology
  • iOS
  • watchOS
  • tvOS
  • iTunes
  • iCloud
  • SQLite
  • MacOS
  • ОС ОН «Стрелец»
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 42.3 (OpenSUSE Leap)
  • 18.04 LTS (Ubuntu)
  • 18.10 (Ubuntu)
  • 8.5.4 (Outside In Technology)
  • до 12.1.3 (iOS)
  • до 5.1.3 (watchOS)
  • до 12.1.2 (tvOS)
  • 12.04 ESM (Ubuntu)
  • 19.04 (Ubuntu)
  • 14.04 ESM (Ubuntu)
  • до 12.9.3 (iTunes)
  • до 7.10 (iCloud)
  • до 3.25.3 (SQLite)
  • до Mojave 10.14.3 (MacOS)
  • до High Sierra 2019-001 (MacOS)
  • до Sierra 2019-001 (MacOS)
  • до 16.01.2023 (ОС ОН «Стрелец»)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • OpenSUSE Leap (42.3)
  • Ubuntu (18.04 LTS)
  • Ubuntu (18.10)
  • iOS (до 12.1.3)
  • watchOS (до 5.1.3)
  • tvOS (до 12.1.2)
  • Ubuntu (12.04 ESM)
  • Ubuntu (19.04)
  • Ubuntu (14.04 ESM)
  • MacOS (до Mojave 10.14.3)
  • MacOS (до High Sierra 2019-001)
  • MacOS (до Sierra 2019-001)
  • ОС ОН «Стрелец» (до 16.01.2023)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.