Vulnerability BDU:2021-00758: Information

Description

Уязвимость функции resetAccumulator из src/select.c системы управления базами данных SQLite, позволяющая нарушителю вызвать отказ в обслуживании

Severity: HIGH (7.5) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Published: April 9, 2020
Modified: April 9, 2020
Error type identifier: CWE-20CWE-665

Fixed packages

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Существует в открытом доступе
Fix status
Уязвимость устранена
Software Type
Прикладное ПО информационных систем, Операционная система, СУБД, Сетевое программное средство, ПО программно-аппаратного средства
Solution
Использование рекомендаций:
Для SQLite:
https://www3.sqlite.org/cgi/src/info/4a302b42c7bf5e11 
https://www3.sqlite.org/cgi/src/tktview?name=af4556bb5c

Для программных продуктов Oracle:
https://www.oracle.com/security-alerts/cpujan2021.html 
https://www.oracle.com/security-alerts/cpujul2020.html 
https://www.oracle.com/security-alerts/cpuoct2020.html

Для Ubuntu:
https://usn.ubuntu.com/4394-1/

Для Debian:
https://lists.debian.org/debian-lts-announce/2020/05/msg00006.html 
https://lists.debian.org/debian-lts-announce/2020/08/msg00037.html

Для Astra Linux:
Обновление программного обеспечения (пакета sqlite3) до актуальной версии
Использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47

Для ОСОН Основа:
Обновление программного обеспечения sqlite3 до версии 3.36.0-2osnova0

Компенсирующие меры для Kramer VIA:
- использование антивирусных средств защиты;
- мониторинг действий пользователей;
- запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе;
- применение систем обнаружения и предотвращения вторжений.

Для ОС ОН «Стрелец»:
Обновление программного обеспечения sqlite3 до версии 3.16.2-5+deb9u3
Sources
https://lists.debian.org/debian-lts-announce/2020/05/msg00006.html
https://lists.debian.org/debian-lts-announce/2020/08/msg00037.html
https://nvd.nist.gov/vuln/detail/CVE-2020-11655
https://security-tracker.debian.org/tracker/CVE-2020-11655
https://usn.ubuntu.com/4394-1/
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
https://www.oracle.com/security-alerts/cpujan2021.html
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/security-alerts/cpuoct2020.html
https://www3.sqlite.org/cgi/src/info/4a302b42c7bf5e11
https://www3.sqlite.org/cgi/src/tktview?name=af4556bb5c
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-0926SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers