PT-2025-29558 · Sqlite+14 · Sqlite+14

·

CVE-2025-6965

·

Publicado

2025-07-15

·

Atualizado

2026-08-23

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:L/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas SQLite versões anteriores a 3.50.2
Description Existe um problema onde o número de termos agregados em uma consulta pode exceder o número de colunas disponíveis, levando ao truncamento de inteiros. Essa falha pode resultar em corrupção de memória, potencialmente causando a interrupção do sistema (negação de serviço) ou permitindo que um invasor execute código arbitrário. A exploração no mundo real foi observada no Siemens RUGGEDCOM CROSSBOW SAC, onde o problema foi usado para alcançar a escalada de privilégios e movimentação lateral em sistemas industriais em rede. Além disso, a vulnerabilidade afeta o componente WinSqlite3.dll em ambientes Windows.
Recommendations Atualize para a versão 3.50.2 ou superior. Como solução temporária, considere agrupar bibliotecas SQLite atualizadas para substituir versões vulneráveis da WinSqlite3.dll.

Exploit

Correção

DoS

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11803
ALSA-2025:11933
ALSA-2025:11992
ALSA-2025:12010
ALSA-2025:14101
ALSA-2025:20936
ALT-PU-2025-10051
AZL-65327
AZL-65507
BDU:2025-08786
BIT-SQLITE-2025-6965
CESA-2025_11803
CESA-2025_12010
CESA-2025_14101
CVE-2025-6965
ECHO-ADA7-FB58-6C9C
GHSA-2M69-GCR7-JV3Q
INFSA-2025_11802
INFSA-2025_11803
INFSA-2025_11992
INFSA-2025_12010
INFSA-2025_14101
INFSA-2025_20936
MGASA-2025-0267
OESA-2025-2160
OESA-2025-2161
OESA-2025-2256
OESA-2026-1769
OESA-2026-1770
OPENSUSE-SU-2025:15368-1
RHSA-2025:11802
RHSA-2025:11803
RHSA-2025:11933
RHSA-2025:11992
RHSA-2025:12010
RHSA-2025:12036
RHSA-2025:12349
RHSA-2025:12521
RHSA-2025:12522
RHSA-2025:12749
RHSA-2025:12901
RHSA-2025:12904
RHSA-2025:12905
RHSA-2025:14101
RHSA-2025:20936
RHSA-2025_11802
RHSA-2025_11803
RHSA-2025_11992
RHSA-2025_12010
RHSA-2025_14101
RHSA-2025_20936
RHSA-2026:0001
RHSA-2026:0076
RHSA-2026:0077
RHSA-2026:0078
SUSE-SU-2025:02672-1
SUSE-SU-2025:02744-1
SUSE-SU-2025:20561-1
SUSE-SU-2025:20674-1
SUSE-SU-2025_02672-1
SUSE-SU-2025_02744-1
USN-7676-1
USN-7679-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Apple Macos
Mysql Server
Red Hat
Red Os
Rocky Linux
Sqlite
Suse
Ubuntu