BDU:2019-03779

ООО «РусБИТех-Астра», Red Hat Inc., Oracle Corp., Novell Inc., Fedora Project, Hipp Wyrick Company I Debian GNU/Linux, SUSE Linux Enterprise Module for Basesystem, MySQL Workbench, MySQL Cluster, SQLit

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2019-03-20

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Официальное описание

Уязвимость функции fts5HashEntrySort в sqlite3.c системы управления базами данных SQLite связана с выходом операции чтения за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций производителя: Для SQLite: https://sqlite.org/src/info/b3fa58dd7403dbd4

Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-9936.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-9936/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2019-9936

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujan2020.html https://www.oracle.com/security-alerts/cpuoct2019.html

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=71831011 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20200429SE81

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EXD2GYJVTDGEQPUNMMMC5TB7MQXOBBMO/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/N66U5PY5UJU4XBFZJH7QNKIDNAVIB4OP/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-9936

Для ОС ОН «Стрелец»: Обновление программного обеспечения sqlite3 до версии 3.16.2-5+deb9u3

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!