BDU:2019-03785

АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., Sun, Сообщество свободного программного обесп Red Hat Enterprise Linux, Debian GNU/Linux, Fedora, SQLite, OpenSUSE Leap, ОСОН ОСнова Оnyx, Suse Li

НЕ ОЦЕНЕНО

Дата обнаружения

2019-03-20

Официальное описание

Уязвимость функции rtreenode() системы управления базами данных SQLite связана с выходом операции чтения за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: Для SQLite: https://www.sqlite.org/src/info/90acdbfce9c08858

Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-8457.html?_ga=2.40035618.1403968951.1571901148-952870360.1571656134

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8457/

Для Red Hat Enterprise Linux: https://access.redhat.com/security/cve/cve-2019-8457

Для Astra Linux: Обновление программного обеспечения (пакета sqlite3) до 3.16.2-5+deb9u1 или более поздней версии

Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-8457

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SJPFGA45DI4F5MCF2OAACGH3HQOF4G3M/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OPKYSWCOM3CL66RI76TYVIG6TJ263RXH/

Для ОСОН Основа: Обновление программного обеспечения db5.3 до версии 5.3.28+dfsg1-0.10

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС Astra Linux Special Edition 1.7: обновить пакет db5.3 до 5.3.28+dfsg1-0.9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2718