BDU:2023-04866
Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Hipp Wyrick Company Inc, Sieme Astra Linux Special Edition для «Эльбрус», Fedora, SQLite, RUGGEDCOM CROSSBOW, Debian GNU/Linux
2023-05-08
Уязвимость компонента appendvfs.c системы управления базами данных SQLite связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для SQLite: https://www.sqlite.org/cves.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-31239
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/73XUIHJ6UT75VFPDPLJOXJON7MVIKVZI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FXFL4TDAH72PRCPD5UPZMJMKIMVOPLTI/
Для RUGGEDCOM CROSSBOW: https://cert-portal.siemens.com/productcert/pdf/ssa-472630.pdf
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет sqlite3 до 3.36.0-astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81