ГрамотаИБ ГрамотаИБ

BDU:2021-00715

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость системы управления базами данных SQLite, связанная с записью данных за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-15358

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системы управления базами данных SQLite связана с записью данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для SQLite: https://www.sqlite.org/src/info/10fa79d00f8091e5 https://www.sqlite.org/src/timeline?p=version-3.32.3&bt=version-3.32.2 https://www.sqlite.org/src/tktview?name=8f157e8010 Для продуктов Apple: https://support.apple.com/kb/HT211843 https://support.apple.com/kb/HT211844 https://support.apple.com/kb/HT211847 https://support.apple.com/kb/HT211850 https://support.apple.com/kb/HT211931 https://support.apple.com/kb/HT212147 Для Oracle: https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/security-alerts/cpuoct2020.html Для продуктов Red Hat: https://access.redhat.com/security/cve/cve-2020-15358 Для Ubuntu: https://usn.ubuntu.com/usn/usn-4438-1 Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-15358 Для ОСОН Основа: Обновление программного обеспечения sqlite3 до версии 3.27.2-3+deb10u1 Компенсирующие меры для Kramer VIA: - использование антивирусных средств защиты; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений.

Сведения записи

Дата публикации: 16.02.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOSдо 10.14.6Не указана
Apple Inc.MacOSдо 10.15.7Не указана
Apple Inc.MacOSдо 11.0.1Не указана
Apple Inc.iCloudдо 7.21Windows
Apple Inc.iOSдо 14.0Не указана
Apple Inc.iPadOSдо 14.0Не указана
Apple Inc.tvOSдо 14.0Не указана
Apple Inc.watchOSдо 7.0Не указана
Canonical Ltd.Ubuntu20.04Не указана
Hipp Wyrick Company IncSQLiteдо 3.32.3Не указана
Kramer Electronics Ltd.Kramer VIA4.0.1.1328Не указана
Oracle Corp.Communications Network Charging and Control12.0.2Не указана
Oracle Corp.Communications Network Charging and Control6.0.1Не указана
Oracle Corp.Enterprise Manager Ops Center12.4.0Не указана
Oracle Corp.Hyperion Infrastructure Technology11.1.2.4Не указана
Oracle Corp.MySQL Workbenchдо 8.0.22 включительноНе указана
Oracle Corp.Outside In Technology8.5.4Не указана
Oracle Corp.Outside In Technology8.5.5Не указана
Oracle Corp.Sun ZFS Storage Appliance Kit8.8Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.1Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.