ГрамотаИБ ГрамотаИБ

BDU:2023-05108

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента ext/fts3/fts3.c системы управления базами данных SQLite, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2020-13630

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента ext/fts3/fts3.c системы управления базами данных SQLite связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Компенсирующие меры для Kramer VIA: - использование антивирусных средств защиты; - мониторинг действий пользователей; - запуск приложений от имени пользователя с минимальными возможными привилегиями в операционной системе; - применение систем обнаружения и предотвращения вторжений. Использование рекомендаций: Для SQLite: https://www.sqlite.org/cves.html Для Ubuntu: https://ubuntu.com/security/notices/USN-4394-1 Для FreeBSD: https://www.freebsd.org/security/advisories/FreeBSD-SA-20:22.sqlite.asc Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/L7KXQWHIY2MQP4LNM6ODWJENMXYYQYBN/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2020-14343 Для программных продуктов Apple Inc.: https://support.apple.com/kb/HT211843 https://support.apple.com/kb/HT211844 https://support.apple.com/kb/HT211850 https://support.apple.com/kb/HT211931 https://support.apple.com/kb/HT211935 https://support.apple.com/kb/HT211952 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения sqlite3 до версии 3.27.2-3+deb10u1 Для ОС ОН «Стрелец»: Обновление программного обеспечения sqlite3 до версии 3.16.2-5+deb9u3

Сведения записи

Дата публикации: 04.09.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Apple Inc.MacOSдо 11.0.1Не указана
Apple Inc.iCloudдо 11.5Windows
Apple Inc.iOSдо 14.0Не указана
Apple Inc.iPadOSдо 14.0Не указана
Apple Inc.iTunesдо 12.10.9Windows
Apple Inc.tvOSдо 14.0Не указана
Apple Inc.watchOSдо 7.0Не указана
Canonical Ltd.Ubuntu16.04Не указана
Canonical Ltd.Ubuntu18.04Не указана
Canonical Ltd.Ubuntu19.10Не указана
Canonical Ltd.Ubuntu20.04Не указана
Fedora ProjectFedora32Не указана
FreeBSD ProjectFreeBSDот 11 до 11.4-STABLEНе указана
FreeBSD ProjectFreeBSDот 11.3 до 11.3-RELEASE-p12Не указана
FreeBSD ProjectFreeBSDот 11.4 до 11.4-RELEASE-p2Не указана
FreeBSD ProjectFreeBSDот 12 до 12.1-STABLEНе указана
FreeBSD ProjectFreeBSDот 12.1 до 12.1-RELEASE-p8Не указана
Hipp Wyrick Company IncSQLiteдо 3.32.0Не указана
Kramer Electronics Ltd.Kramer VIA4.0.1.1328Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.1Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.