Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01135

Опубликовано: 05 фев. 2021
Источник: fstec
CVSS3: 6.1
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость функции SELECT (src/select.c) системы управления базами данных SQLite связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании или выполнить произвольный код с помощью специально созданного запроса

Вендор

ООО «Ред Софт»
Canonical Ltd.
Hipp Wyrick Company Inc

Наименование ПО

РЕД ОС
Ubuntu
SQLite

Версия ПО

7.2 Муром (РЕД ОС)
20.10 (Ubuntu)
21.04 (Ubuntu)
до 3.35.3-1 (SQLite)

Тип ПО

Операционная система
СУБД

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.2 Муром
Canonical Ltd. Ubuntu 20.10
Canonical Ltd. Ubuntu 21.04

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для SQLite:
https://www.sqlite.org/releaselog/3_35_4.html
Для Ubuntu:
https://ubuntu.com/security/CVE-2021-20227?_ga=2.257077835.113542731.1612758940-997510329.1585215282
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-20227
Для Ред ОС:
https://redos.red-soft.ru/updatesec/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 43%
0.0021
Низкий

6.1 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 5 лет назад

A flaw was found in SQLite's SELECT query functionality (src/select.c). This flaw allows an attacker who is capable of running SQL queries locally on the SQLite database to cause a denial of service or possible code execution by triggering a use-after-free. The highest threat from this vulnerability is to system availability.

CVSS3: 6.1
redhat
около 5 лет назад

A flaw was found in SQLite's SELECT query functionality (src/select.c). This flaw allows an attacker who is capable of running SQL queries locally on the SQLite database to cause a denial of service or possible code execution by triggering a use-after-free. The highest threat from this vulnerability is to system availability.

CVSS3: 5.5
nvd
почти 5 лет назад

A flaw was found in SQLite's SELECT query functionality (src/select.c). This flaw allows an attacker who is capable of running SQL queries locally on the SQLite database to cause a denial of service or possible code execution by triggering a use-after-free. The highest threat from this vulnerability is to system availability.

CVSS3: 5.5
msrc
почти 5 лет назад

A flaw was found in SQLite's SELECT query functionality (src/select.c). This flaw allows an attacker who is capable of running SQL queries locally on the SQLite database to cause a denial of service or possible code execution by triggering a use-after-free. The highest threat from this vulnerability is to system availability.

CVSS3: 5.5
debian
почти 5 лет назад

A flaw was found in SQLite's SELECT query functionality (src/select.c) ...

EPSS

Процентиль: 43%
0.0021
Низкий

6.1 Medium

CVSS3

6.1 Medium

CVSS2