BDU:2025-06404
АО "НППКТ", Hipp Wyrick Company Inc, ООО «Ред Софт» SQLite, РЕД ОС, ОСОН ОСнова Оnyx
Дата обнаружения
2025-02-18
Официальное описание
Уязвимость функции SQL concat_ws() системы управления базами данных SQLite связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании через параметр malloc
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://sqlite.org/releaselog/3_49_1.html https://www.sqlite.org/cves.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Обновление программного обеспечения sqlite3 до версии 3.46.1-7~osnova2u1