Integer Truncation on SQLite
There exists a vulnerability in SQLite versions before 3.50.2 where the number of aggregate terms could exceed the number of columns available. This could lead to a memory corruption issue. We recommend upgrading to version 3.50.2 or above.
- BDU:2025-08786
- GHSA-2m69-gcr7-jv3q
- ALSA-2025:11803
- ALSA-2025:11933
- ALSA-2025:11992
- ALSA-2025:12010
- ALSA-2025:14101
- ALSA-2025:20936
- openSUSE-SU-2025:15368-1
- RHSA-2025:11802
- RHSA-2025:11803
- RHSA-2025:11933
- RHSA-2025:11992
- RHSA-2025:12010
- RHSA-2025:12036
- RHSA-2025:12349
- RHSA-2025:12521
- RHSA-2025:12522
- RHSA-2025:12749
- RHSA-2025:12901
- Опубликовано
- 15 июл. 2025 г.
- Обновлено
- 26 июн. 2026 г.
- EPSS
- 72,5 % · 99-й процентиль
- CWE
- CWE-197
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
50
В плане
Включите в обычный цикл установки исправлений.
- CVSS
- 28 / 40 · 7.2 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 22 / 30 · 72,5 %
Решение CISA SSVC
- Эксплуатация
- proof of concept
- Автоматизируемо
- нет
- Техническое влияние
- полное
Vulnrichment: входные данные дерева решений CISA.
Оценка CNA и NVD
- NVD
- —
- CNA · Google
- 7,2
- NVD ещё не выставил свою оценку; показана оценка CNA.
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/S:N/AU:N/R:U/V:D/RE:L/U:Green
Оценка присваивающего органа и независимая оценка NVD. Разрыв означает, что критичность спорна.
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| sqlite | sqlite | cpe:2.3:a:sqlite:sqlite |
| apple | ipados | cpe:2.3:o:apple:ipados |
| apple | iphone os | cpe:2.3:o:apple:iphone_os |
| apple | macos | cpe:2.3:o:apple:macos |
| apple | tvos | cpe:2.3:o:apple:tvos |
| apple | visionos | cpe:2.3:o:apple:visionos |
| apple | watchos | cpe:2.3:o:apple:watchos |
| siemens | ruggedcom crossbow | cpe:2.3:a:siemens:ruggedcom_crossbow |
| siemens | sidis prime | cpe:2.3:a:siemens:sidis_prime |
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- apple ipadosдо 26.0.0
- apple iphone osдо 26.0.0
- apple macosдо 26.0.0
- apple tvosдо 26.0.0
- apple visionosдо 26.0.0
- apple watchosдо 26.0.0
- siemens ruggedcom crossbowдо 5.8
- siemens sidis primeдо 4.0.800
- sqlite sqliteдо 3.50.2
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (Google). Не зависят от анализа CPE в NVD и обычно опережают его.
SQLite SQLite
- до 3.50.2затронута · semver
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| AlmaLinux:10 | sqlite | до 3.46.1-5.el10_0 | 3.46.1-5.el10_0 |
| AlmaLinux:10 | sqlite-devel | до 3.46.1-5.el10_0 | 3.46.1-5.el10_0 |
| AlmaLinux:10 | sqlite-libs | до 3.46.1-5.el10_0 | 3.46.1-5.el10_0 |
| AlmaLinux:8 | lemon | до 3.26.0-20.el8_10 | 3.26.0-20.el8_10 |
| AlmaLinux:8 | mingw32-sqlite | до 3.26.0.0-2.el8_10 | 3.26.0.0-2.el8_10 |
| AlmaLinux:8 | mingw32-sqlite-static | до 3.26.0.0-2.el8_10 | 3.26.0.0-2.el8_10 |
| AlmaLinux:8 | mingw64-sqlite | до 3.26.0.0-2.el8_10 | 3.26.0.0-2.el8_10 |
| AlmaLinux:8 | mingw64-sqlite-static | до 3.26.0.0-2.el8_10 | 3.26.0.0-2.el8_10 |
| AlmaLinux:8 | nodejs | до 1:22.16.0-2.module_el8.10.0+4028+97ddca84 | 1:22.16.0-2.module_el8.10.0+4028+97ddca84 |
| AlmaLinux:8 | nodejs-devel | до 1:22.16.0-2.module_el8.10.0+4028+97ddca84 | 1:22.16.0-2.module_el8.10.0+4028+97ddca84 |
| AlmaLinux:8 | nodejs-docs | до 1:22.16.0-2.module_el8.10.0+4028+97ddca84 | 1:22.16.0-2.module_el8.10.0+4028+97ddca84 |
| AlmaLinux:8 | nodejs-full-i18n | до 1:22.16.0-2.module_el8.10.0+4028+97ddca84 | 1:22.16.0-2.module_el8.10.0+4028+97ddca84 |
| AlmaLinux:8 | nodejs-libs | до 1:22.16.0-2.module_el8.10.0+4028+97ddca84 | 1:22.16.0-2.module_el8.10.0+4028+97ddca84 |
| AlmaLinux:8 | nodejs-nodemon | до 3.0.1-1.module_el8.10.0+3983+391a1a04 | 3.0.1-1.module_el8.10.0+3983+391a1a04 |
| AlmaLinux:8 | nodejs-packaging | до 2021.06-4.module_el8.10.0+4006+3c416519 | 2021.06-4.module_el8.10.0+4006+3c416519 |
| AlmaLinux:8 | nodejs-packaging-bundler | до 2021.06-4.module_el8.10.0+3961+6a788e57 | 2021.06-4.module_el8.10.0+3961+6a788e57 |
| AlmaLinux:8 | npm | до 1:10.9.2-1.22.16.0.2.module_el8.10.0+4028+97ddca84 | 1:10.9.2-1.22.16.0.2.module_el8.10.0+4028+97ddca84 |
| AlmaLinux:8 | sqlite | до 3.26.0-20.el8_10 | 3.26.0-20.el8_10 |
| AlmaLinux:8 | sqlite-devel | до 3.26.0-20.el8_10 | 3.26.0-20.el8_10 |
| AlmaLinux:8 | sqlite-doc | до 3.26.0-20.el8_10 | 3.26.0-20.el8_10 |
| AlmaLinux:8 | sqlite-libs | до 3.26.0-20.el8_10 | 3.26.0-20.el8_10 |
| AlmaLinux:8 | v8-12.4-devel | до 3:12.4.254.21-1.22.16.0.2.module_el8.10.0+4028+97ddca84 | 3:12.4.254.21-1.22.16.0.2.module_el8.10.0+4028+97ddca84 |
| AlmaLinux:9 | sqlite | до 3.34.1-8.el9_6 | 3.34.1-8.el9_6 |
| AlmaLinux:9 | sqlite | до 3.34.1-9.el9_7 | 3.34.1-9.el9_7 |
+96
Тот же продукт
sqlite: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2019-8457SQLite3 from 3.6.0 to and including 3.27.2 is vulnerable to heap out-of-bound read in the rtreenode() function when handling invalid rtree t53В плане
- CVE-2015-5895Multiple unspecified vulnerabilities in SQLite before 3.8.10.2, as used in Apple iOS before 9, have unknown impact and attack vectors.43В плане
- CVE-2017-10989The getNodeSize function in ext/rtree/rtree.c in SQLite through 3.19.3, as used in GDAL and other products, mishandles undersized RTree blob42В плане
- CVE-2020-11656In SQLite through 3.31.1, the ALTER TABLE implementation has a use-after-free, as demonstrated by an ORDER BY clause that belongs to a compo41В плане
- CVE-2019-19646pragma.c in SQLite through 3.30.1 mishandles NOT NULL in an integrity_check PRAGMA command in certain cases of generated columns.41В плане
- CVE-2019-19317lookupName in resolve.c in SQLite 3.30.1 omits bits from the colUsed bitmask in the case of a generated column, which allows attackers to ca40В плане
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| SQLite SQLite | 3.50.2 | Вендор (CNA) |
| azl3 sqlite 3.44.0-2 on Azure Linux 3.0 | 3.44.0-2 · CBL-Mariner Releases | Microsoft (MSRC) |
| cbl2 sqlite 3.39.2-3 on CBL Mariner 2.0 | 3.39.2-4 · CBL-Mariner Releases | Microsoft (MSRC) |
| cbl2 sqlite 3.39.2-4 on CBL Mariner 2.0 | 3.39.2-4 · CBL-Mariner Releases | Microsoft (MSRC) |
| Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8) | 15.9.82 | Microsoft (MSRC) |
| Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | 16.11.56 · Release Notes | Microsoft (MSRC) |
| Microsoft Visual Studio 2022 version 17.12 | 17.12.20 · Release Notes | Microsoft (MSRC) |
| Microsoft Visual Studio 2022 version 17.14 | 17.14.32 · Release Notes | Microsoft (MSRC) |
| Microsoft Visual Studio 2026 version 18.5 | 18.5.3 · Release Notes | Microsoft (MSRC) |
| Windows 10 Version 1607 for 32-bit Systems | 10.0.14393.8783 · KB5073722 | Microsoft (MSRC) |
| Windows 10 Version 1607 for x64-based Systems | 10.0.14393.8783 · KB5073722 | Microsoft (MSRC) |
| Windows 10 Version 1809 for 32-bit Systems | 10.0.17763.8276 · KB5073723 | Microsoft (MSRC) |
| Windows 10 Version 1809 for x64-based Systems | 10.0.17763.8276 · KB5073723 | Microsoft (MSRC) |
| Windows 10 Version 21H2 for 32-bit Systems | 10.0.19044.6809 · KB5073724 | Microsoft (MSRC) |
| Windows 10 Version 21H2 for ARM64-based Systems | 10.0.19044.6809 · KB5073724 | Microsoft (MSRC) |
| Windows 10 Version 21H2 for x64-based Systems | 10.0.19044.6809 · KB5073724 | Microsoft (MSRC) |
| Windows 10 Version 22H2 for 32-bit Systems | 10.0.19045.6809 · KB5073724 | Microsoft (MSRC) |
| Windows 10 Version 22H2 for ARM64-based Systems | 10.0.19045.6809 · KB5073724 | Microsoft (MSRC) |
| Windows 10 Version 22H2 for x64-based Systems | 10.0.19045.6809 · KB5073724 | Microsoft (MSRC) |
| Windows 11 Version 23H2 for ARM64-based Systems | 10.0.22631.6491 · KB5073455 | Microsoft (MSRC) |
| Windows 11 Version 23H2 for x64-based Systems | 10.0.22631.6491 · KB5073455 | Microsoft (MSRC) |
| Windows 11 Version 24H2 for ARM64-based Systems | 10.0.26100.7623 · KB5074109 | Microsoft (MSRC) |
| Windows 11 Version 24H2 for x64-based Systems | 10.0.26100.7623 · KB5074109 | Microsoft (MSRC) |
| Windows 11 Version 25H2 for ARM64-based Systems | 10.0.26200.7623 · KB5074109 | Microsoft (MSRC) |
| Windows 11 Version 25H2 for x64-based Systems | 10.0.26200.7623 · KB5074109 | Microsoft (MSRC) |
| Windows Server 2016 | 10.0.14393.8783 · KB5073722 | Microsoft (MSRC) |
| Windows Server 2016 (Server Core installation) | 10.0.14393.8783 · KB5073722 | Microsoft (MSRC) |
| Windows Server 2019 | 10.0.17763.8276 · KB5073723 | Microsoft (MSRC) |
| Windows Server 2019 (Server Core installation) | 10.0.17763.8276 · KB5073723 | Microsoft (MSRC) |
| Windows Server 2022 | 10.0.20348.4648 · KB5073457 | Microsoft (MSRC) |
+37
Статус эксплойта
Есть proof of concept
Существует публичный PoC или сигнатура обнаружения. Знание об эксплойте доступно; не откладывайте установку исправлений.
Доказательство
- Запись Exploit-DB ×1
Noroxi не размещает код эксплойтов и не даёт на них ссылок. Показываются имена модулей Metasploit и идентификаторы шаблонов Nuclei (имена, не код); записи Exploit-DB и репозитории PoC даются только числом.
| Источник | Тип | Дата |
|---|---|---|
| Запись Exploit-DB | local | 2026-04-08 |
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
- Публикация
- Первый PoC+267 дн.
- Сегодня30 сент. 2026 г.+442 дн.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
- Vlad StolyarovGoogle's Threat Analysis Group, with assistance from Google Big Sleepнашёл
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана любым, у кого есть доступ через интернет.
- Достаточно учётной записи с низкими привилегиями.
- Действия пользователя не требуются.
- Требуются особые условия, например определённое время или конфигурация.
В случае успеха
- Конфиденциальность
- Целостность
- Доступность
- Вектор атаки
- Сеть
- Сложность атаки
- Высокая
- Требуемые привилегии
- Низкие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- N
Класс уязвимости (CWE)
CWE-197 · Numeric Truncation ErrorВектор CVSS
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:D/RE:L/U:Green
nvd-secondary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- www.sqlite.org/src/info/5508b56fd24016c13981ec280ecdd833007c9d8dd595edb295b984c2b487b5c8
- seclists.org/fulldisclosure/2025/Sep/49
- seclists.org/fulldisclosure/2025/Sep/53
- seclists.org/fulldisclosure/2025/Sep/56
- seclists.org/fulldisclosure/2025/Sep/57
- seclists.org/fulldisclosure/2025/Sep/58
- www.openwall.com/lists/oss-security/2025/09/06/1
- cert-portal.siemens.com/productcert/html/ssa-225816.html
- cert-portal.siemens.com/productcert/html/ssa-485750.html
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.