PT-2025-29558 · Sqlite+14 · Sqlite+14
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
SQLite versões anteriores a 3.50.2
Description
Existe um problema onde o número de termos agregados em uma consulta pode exceder o número de colunas disponíveis, levando ao truncamento de inteiros. Essa falha pode resultar em corrupção de memória, potencialmente causando a interrupção do sistema (negação de serviço) ou permitindo que um invasor execute código arbitrário. A exploração no mundo real foi observada no Siemens RUGGEDCOM CROSSBOW SAC, onde o problema foi usado para alcançar a escalada de privilégios e movimentação lateral em sistemas industriais em rede. Além disso, a vulnerabilidade afeta o componente
WinSqlite3.dll em ambientes Windows.Recommendations
Atualize para a versão 3.50.2 ou superior.
Como solução temporária, considere agrupar bibliotecas SQLite atualizadas para substituir versões vulneráveis da
WinSqlite3.dll.Exploit
Correção
DoS
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Ibm Aix
Linuxmint
Apple Macos
Mysql Server
Red Hat
Red Os
Rocky Linux
Sqlite
Suse
Ubuntu