BDU:2025-15559

ООО «РусБИТех-Астра», Hipp Wyrick Company Inc SQLite, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-29

Официальное описание

Уязвимость функции sqlite3KeyInfoFromExprList системы управления базами данных SQLite связана с целочисленным переполнением. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://sqlite.org/forum/forumpost/16ce2bb7a639e29b https://sqlite.org/src/info/12ad822d9b827777

Для ОС Astra Linux: обновить пакет sqlite3 до 3.40.1-2+deb12u1.astra4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18