PT-2025-15991 · Sqlite+7 · Sqlite+7

·

CVE-2025-29088

·

Publicado

2025-02-07

·

Atualizado

2026-08-25

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas: sqlite versão 3.49.0
Descrição: A vulnerabilidade permite que um atacante cause uma negação de serviço por meio do componente SQLITE DBCONFIG LOOKASIDE.
Recomendações: Para a versão 3.49.0 do sqlite, considere desativar o componente SQLITE DBCONFIG LOOKASIDE como uma medida de contorno temporária até que um patch esteja disponível.

Exploit

Correção

DoS

Resource Exhaustion

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06411
BIT-SQLITE-2025-29088
CVE-2025-29088
ECHO-9E55-6CC2-EB24
MGASA-2025-0167
OPENSUSE-SU-2025:14991-1
OPENSUSE-SU-2025_1456-1
SUSE-SU-2025:01455-1
SUSE-SU-2025:01456-1
SUSE-SU-2025:01456-2
SUSE-SU-2025:1455-1
SUSE-SU-2025:1456-1
SUSE-SU-2025:20323-1
SUSE-SU-2025:20395-1
USN-7528-1
USN-7679-1

Produtos afetados

Astra Linux
Debian
Ibm Aix
Linuxmint
Red Os
Suse
Ubuntu
Sqlite