BDU:2023-04866

Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Hipp Wyrick Company Inc, Sieme Astra Linux Special Edition для «Эльбрус», Fedora, SQLite, RUGGEDCOM CROSSBOW, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-08

Официальное описание

Уязвимость компонента appendvfs.c системы управления базами данных SQLite связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для SQLite: https://www.sqlite.org/cves.html

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-31239

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/73XUIHJ6UT75VFPDPLJOXJON7MVIKVZI/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FXFL4TDAH72PRCPD5UPZMJMKIMVOPLTI/

Для RUGGEDCOM CROSSBOW: https://cert-portal.siemens.com/productcert/pdf/ssa-472630.pdf

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет sqlite3 до 3.36.0-astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81