BDU:2024-00480

ООО «Ред Софт», Canonical Ltd., Red Hat Inc., АО «ИВК», ООО «НЦПР», Сообщество свободного программно Red Hat Enterprise Linux, Astra Linux Common Edition, Fedora, harbor, АЛЬТ СП 10, SQLite, Astra Linu

НЕ ОЦЕНЕНО

Дата обнаружения

2023-12-29

Официальное описание

Уязвимость функции sessionReadRecord файла ext/session/sqlite3session.c системы управления базами данных SQLite связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать влияние на конфиденциальность, целостность и доступность

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - ограничение доступа к интерфейсу СУБД из внешних сетей; - использование средств межсетевого экранирования для ограничения возможности удалённого подключения к СУБД.

Использование рекомендаций производителя: Для SQLite: https://sqlite.org/src/info/0e4e7a05c4204b47 https://sqlite.org/forum/forumpost/5bcbf4571c

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-7104

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-7104

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Ubuntu: https://ubuntu.com/security/notices/USN-6566-1

Для ОС Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства

Для ОС Astra Linux: обновить пакет sqlite3 до 3.34.1-3+ci202402082153+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17

Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет sqlite3 до 3.34.1-3+ci202402082153+astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2667

Для ОС Аврора: https://cve.omp.ru/bb27514

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:0465?lang=ru

Для ОС Astra Linux: обновить пакет sqlite3 до 3.36.0-astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16