BDU:2025-06404

АО "НППКТ", Hipp Wyrick Company Inc, ООО «Ред Софт» SQLite, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2025-02-18

Официальное описание

Уязвимость функции SQL concat_ws() системы управления базами данных SQLite связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании через параметр malloc

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://sqlite.org/releaselog/3_49_1.html https://www.sqlite.org/cves.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Обновление программного обеспечения sqlite3 до версии 3.46.1-7~osnova2u1