BDU:2021-00715
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость системы управления базами данных SQLite, связанная с записью данных за границами буфера в памяти, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость системы управления базами данных SQLite связана с записью данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Способ устранения
Использование рекомендаций: Для SQLite: https://www.sqlite.org/src/info/10fa79d00f8091e5 https://www.sqlite.org/src/timeline?p=version-3.32.3&bt=version-3.32.2 https://www.sqlite.org/src/tktview?name=8f157e8010 Для продуктов Apple: https://support.apple.com/kb/HT211843 https://support.apple.com/kb/HT211844 https://support.apple.com/kb/HT211847 https://support.apple.com/kb/HT211850 https://support.apple.com/kb/HT211931 https://support.apple.com/kb/HT212147 Для Oracle: https://www.oracle.com/security-alerts/cpujan2021.html https://www.oracle.com/security-alerts/cpuoct2020.html Для продуктов Red Hat: https://access.redhat.com/security/cve/cve-2020-15358 Для Ubuntu: https://usn.ubuntu.com/usn/usn-4438-1 Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-15358 Для ОСОН Основа: Обновление программного обеспечения sqlite3 до версии 3.27.2-3+deb10u1 Компенсирующие меры для Kramer VIA: - использование антивирусных средств защиты; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Apple Inc. | MacOS | до 10.14.6 | Не указана |
| Apple Inc. | MacOS | до 10.15.7 | Не указана |
| Apple Inc. | MacOS | до 11.0.1 | Не указана |
| Apple Inc. | iCloud | до 7.21 | Windows |
| Apple Inc. | iOS | до 14.0 | Не указана |
| Apple Inc. | iPadOS | до 14.0 | Не указана |
| Apple Inc. | tvOS | до 14.0 | Не указана |
| Apple Inc. | watchOS | до 7.0 | Не указана |
| Canonical Ltd. | Ubuntu | 20.04 | Не указана |
| Hipp Wyrick Company Inc | SQLite | до 3.32.3 | Не указана |
| Kramer Electronics Ltd. | Kramer VIA | 4.0.1.1328 | Не указана |
| Oracle Corp. | Communications Network Charging and Control | 12.0.2 | Не указана |
| Oracle Corp. | Communications Network Charging and Control | 6.0.1 | Не указана |
| Oracle Corp. | Enterprise Manager Ops Center | 12.4.0 | Не указана |
| Oracle Corp. | Hyperion Infrastructure Technology | 11.1.2.4 | Не указана |
| Oracle Corp. | MySQL Workbench | до 8.0.22 включительно | Не указана |
| Oracle Corp. | Outside In Technology | 8.5.4 | Не указана |
| Oracle Corp. | Outside In Technology | 8.5.5 | Не указана |
| Oracle Corp. | Sun ZFS Storage Appliance Kit | 8.8 | Не указана |
| Red Hat Inc. | Red Hat Enterprise Linux | 8 | Не указана |
| АО «НППКТ» | ОСОН ОСнова Оnyx | до 2.1 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.