BDU:2019-03785

АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра», Red Hat Inc., АО "НППКТ", Novell Inc., Fedora Project, Hipp Suse Linux Enterprise Server, ОСОН ОСнова Оnyx, SUSE OpenStack Cloud, SUSE Linux Enterprise Server f

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2019-03-20

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость функции rtreenode() системы управления базами данных SQLite связана с выходом операции чтения за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании, выполнить произвольный код или раскрыть защищаемую информацию

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций производителя: Для SQLite: https://www.sqlite.org/src/info/90acdbfce9c08858

Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-8457.html?_ga=2.40035618.1403968951.1571901148-952870360.1571656134

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-8457/

Для Red Hat Enterprise Linux: https://access.redhat.com/security/cve/cve-2019-8457

Для Astra Linux: Обновление программного обеспечения (пакета sqlite3) до 3.16.2-5+deb9u1 или более поздней версии

Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-8457

Для Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SJPFGA45DI4F5MCF2OAACGH3HQOF4G3M/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OPKYSWCOM3CL66RI76TYVIG6TJ263RXH/

Для ОСОН Основа: Обновление программного обеспечения db5.3 до версии 5.3.28+dfsg1-0.10

Для Astra Linux Special Edition 4.7 (для архитектуры ARM): использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОС Astra Linux Special Edition 1.7: обновить пакет db5.3 до 5.3.28+dfsg1-0.9 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2718

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!