BDU:2020-04840

ООО «РусБИТех-Астра», Novell Inc., Hipp Wyrick Company Inc, АО «Концерн ВНИИНС», Canonical Ltd. Suse Linux Enterprise Server, SUSE CaaS Platform, SQLite, Astra Linux Special Edition, OpenSUSE Leap

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2018-11-10

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Высокая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость расширения FTS3 системы управления базами данных SQLite вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для SQLite: Обновление системы управления базами данных SQLite до актуальной версии

Для Ubuntu: https://ubuntu.com/security/notices/USN-4019-1 https://ubuntu.com/security/notices/USN-4019-2

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-20346/

Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483

Для ОС ОН «Стрелец»: Обновление программного обеспечения sqlite3 до версии 3.16.2-5+deb9u3

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!