İçeriğe atla
Noroxi
CVE-2025-6965· NVD / CVE Programı· CNA Google

Integer Truncation on SQLite

There exists a vulnerability in SQLite versions before 3.50.2 where the number of aggregate terms could exceed the number of columns available. This could lead to a memory corruption issue. We recommend upgrading to version 3.50.2 or above.

YüksekCVSS 7.2 · v4.0—Kavram kanıtı Düzeltme var
Yayın
15 Tem 2025
Güncelleme
26 Haz 2026
EPSS
%72,5 · 99. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

50

Planlayın

Olağan yama döngüsüne alın.

CVSS
28 / 40 · 7.2 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
22 / 30 · %72,5

CISA SSVC kararı

Sömürü
kavram kanıtı
Otomatikleştirilebilir
hayır
Teknik etki
tam

Vulnrichment: CISA'nın karar ağacı girdileri.

CNA ile NVD puanı

NVD
—
CNA · Google
7,2
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/S:N/AU:N/R:U/V:D/RE:L/U:Green

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Etkilenen sistemler

ÜreticiÜrün
sqlitesqlite
appleipados
appleiphone os
applemacos
appletvos
applevisionos
applewatchos
siemensruggedcom crossbow
siemenssidis prime

Etkilenen sürümler

NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.

  • apple ipados26.0.0 öncesi
  • apple iphone os26.0.0 öncesi
  • apple macos26.0.0 öncesi
  • apple tvos26.0.0 öncesi
  • apple visionos26.0.0 öncesi
  • apple watchos26.0.0 öncesi
  • siemens ruggedcom crossbow5.8 öncesi
  • siemens sidis prime4.0.800 öncesi
  • sqlite sqlite3.50.2 öncesi

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Google) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • SQLite SQLite

    • 3.50.2 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
AlmaLinux:10sqlite3.46.1-5.el10_0 öncesi3.46.1-5.el10_0
AlmaLinux:10sqlite-devel3.46.1-5.el10_0 öncesi3.46.1-5.el10_0
AlmaLinux:10sqlite-libs3.46.1-5.el10_0 öncesi3.46.1-5.el10_0
AlmaLinux:8lemon3.26.0-20.el8_10 öncesi3.26.0-20.el8_10
AlmaLinux:8mingw32-sqlite3.26.0.0-2.el8_10 öncesi3.26.0.0-2.el8_10
AlmaLinux:8mingw32-sqlite-static3.26.0.0-2.el8_10 öncesi3.26.0.0-2.el8_10
AlmaLinux:8mingw64-sqlite3.26.0.0-2.el8_10 öncesi3.26.0.0-2.el8_10
AlmaLinux:8mingw64-sqlite-static3.26.0.0-2.el8_10 öncesi3.26.0.0-2.el8_10
AlmaLinux:8nodejs1:22.16.0-2.module_el8.10.0+4028+97ddca84 öncesi1:22.16.0-2.module_el8.10.0+4028+97ddca84
AlmaLinux:8nodejs-devel1:22.16.0-2.module_el8.10.0+4028+97ddca84 öncesi1:22.16.0-2.module_el8.10.0+4028+97ddca84
AlmaLinux:8nodejs-docs1:22.16.0-2.module_el8.10.0+4028+97ddca84 öncesi1:22.16.0-2.module_el8.10.0+4028+97ddca84
AlmaLinux:8nodejs-full-i18n1:22.16.0-2.module_el8.10.0+4028+97ddca84 öncesi1:22.16.0-2.module_el8.10.0+4028+97ddca84
AlmaLinux:8nodejs-libs1:22.16.0-2.module_el8.10.0+4028+97ddca84 öncesi1:22.16.0-2.module_el8.10.0+4028+97ddca84
AlmaLinux:8nodejs-nodemon3.0.1-1.module_el8.10.0+3983+391a1a04 öncesi3.0.1-1.module_el8.10.0+3983+391a1a04
AlmaLinux:8nodejs-packaging2021.06-4.module_el8.10.0+4006+3c416519 öncesi2021.06-4.module_el8.10.0+4006+3c416519
AlmaLinux:8nodejs-packaging-bundler2021.06-4.module_el8.10.0+3961+6a788e57 öncesi2021.06-4.module_el8.10.0+3961+6a788e57
AlmaLinux:8npm1:10.9.2-1.22.16.0.2.module_el8.10.0+4028+97ddca84 öncesi1:10.9.2-1.22.16.0.2.module_el8.10.0+4028+97ddca84
AlmaLinux:8sqlite3.26.0-20.el8_10 öncesi3.26.0-20.el8_10
AlmaLinux:8sqlite-devel3.26.0-20.el8_10 öncesi3.26.0-20.el8_10
AlmaLinux:8sqlite-doc3.26.0-20.el8_10 öncesi3.26.0-20.el8_10
AlmaLinux:8sqlite-libs3.26.0-20.el8_10 öncesi3.26.0-20.el8_10
AlmaLinux:8v8-12.4-devel3:12.4.254.21-1.22.16.0.2.module_el8.10.0+4028+97ddca84 öncesi3:12.4.254.21-1.22.16.0.2.module_el8.10.0+4028+97ddca84
AlmaLinux:9sqlite3.34.1-8.el9_6 öncesi3.34.1-8.el9_6
AlmaLinux:9sqlite3.34.1-9.el9_7 öncesi3.34.1-9.el9_7

+96

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2019-8457SQLite3 from 3.6.0 to and including 3.27.2 is vulnerable to heap out-of-bound read in the rtreenode() function when handling invalid rtree t
    53Planlayın
  • CVE-2015-5895Multiple unspecified vulnerabilities in SQLite before 3.8.10.2, as used in Apple iOS before 9, have unknown impact and attack vectors.
    43Planlayın
  • CVE-2017-10989The getNodeSize function in ext/rtree/rtree.c in SQLite through 3.19.3, as used in GDAL and other products, mishandles undersized RTree blob
    42Planlayın
  • CVE-2020-11656In SQLite through 3.31.1, the ALTER TABLE implementation has a use-after-free, as demonstrated by an ORDER BY clause that belongs to a compo
    41Planlayın
  • CVE-2019-19646pragma.c in SQLite through 3.30.1 mishandles NOT NULL in an integrity_check PRAGMA command in certain cases of generated columns.
    41Planlayın
  • CVE-2019-19317lookupName in resolve.c in SQLite 3.30.1 omits bits from the colUsed bitmask in the case of a generated column, which allows attackers to ca
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
SQLite SQLite3.50.2Üretici (CNA)
azl3 sqlite 3.44.0-2 on Azure Linux 3.03.44.0-2 · CBL-Mariner ReleasesMicrosoft (MSRC)
cbl2 sqlite 3.39.2-3 on CBL Mariner 2.03.39.2-4 · CBL-Mariner ReleasesMicrosoft (MSRC)
cbl2 sqlite 3.39.2-4 on CBL Mariner 2.03.39.2-4 · CBL-Mariner ReleasesMicrosoft (MSRC)
Microsoft Visual Studio 2017 version 15.9 (includes 15.0 - 15.8)15.9.82Microsoft (MSRC)
Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10)16.11.56 · Release NotesMicrosoft (MSRC)
Microsoft Visual Studio 2022 version 17.1217.12.20 · Release NotesMicrosoft (MSRC)
Microsoft Visual Studio 2022 version 17.1417.14.32 · Release NotesMicrosoft (MSRC)
Microsoft Visual Studio 2026 version 18.518.5.3 · Release NotesMicrosoft (MSRC)
Windows 10 Version 1607 for 32-bit Systems10.0.14393.8783 · KB5073722Microsoft (MSRC)
Windows 10 Version 1607 for x64-based Systems10.0.14393.8783 · KB5073722Microsoft (MSRC)
Windows 10 Version 1809 for 32-bit Systems10.0.17763.8276 · KB5073723Microsoft (MSRC)
Windows 10 Version 1809 for x64-based Systems10.0.17763.8276 · KB5073723Microsoft (MSRC)
Windows 10 Version 21H2 for 32-bit Systems10.0.19044.6809 · KB5073724Microsoft (MSRC)
Windows 10 Version 21H2 for ARM64-based Systems10.0.19044.6809 · KB5073724Microsoft (MSRC)
Windows 10 Version 21H2 for x64-based Systems10.0.19044.6809 · KB5073724Microsoft (MSRC)
Windows 10 Version 22H2 for 32-bit Systems10.0.19045.6809 · KB5073724Microsoft (MSRC)
Windows 10 Version 22H2 for ARM64-based Systems10.0.19045.6809 · KB5073724Microsoft (MSRC)
Windows 10 Version 22H2 for x64-based Systems10.0.19045.6809 · KB5073724Microsoft (MSRC)
Windows 11 Version 23H2 for ARM64-based Systems10.0.22631.6491 · KB5073455Microsoft (MSRC)
Windows 11 Version 23H2 for x64-based Systems10.0.22631.6491 · KB5073455Microsoft (MSRC)
Windows 11 Version 24H2 for ARM64-based Systems10.0.26100.7623 · KB5074109Microsoft (MSRC)
Windows 11 Version 24H2 for x64-based Systems10.0.26100.7623 · KB5074109Microsoft (MSRC)
Windows 11 Version 25H2 for ARM64-based Systems10.0.26200.7623 · KB5074109Microsoft (MSRC)
Windows 11 Version 25H2 for x64-based Systems10.0.26200.7623 · KB5074109Microsoft (MSRC)
Windows Server 201610.0.14393.8783 · KB5073722Microsoft (MSRC)
Windows Server 2016 (Server Core installation)10.0.14393.8783 · KB5073722Microsoft (MSRC)
Windows Server 201910.0.17763.8276 · KB5073723Microsoft (MSRC)
Windows Server 2019 (Server Core installation)10.0.17763.8276 · KB5073723Microsoft (MSRC)
Windows Server 202210.0.20348.4648 · KB5073457Microsoft (MSRC)

+37

İstismar durumu

Kavram kanıtı mevcut

Kamuya açık bir kavram kanıtı ya da tespit imzası var. İstismar bilgisi dışarıda; yamayı geciktirmeyin.

Kanıt

  • Exploit-DB kaydı ×1

Noroxi istismar kodu barındırmaz ve istismar bağlantısı vermez. Metasploit modül adı ve Nuclei şablon kimliği gösterilir (kod değil, ad); Exploit-DB kayıtları ve PoC depoları yalnızca sayı olarak verilir.

Kamuya açık istismar kanıtı
KaynakTürTarih
Exploit-DB kaydılocal2026-04-08

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

  1. Yayın
  2. İlk kavram kanıtı+267 gün
  3. Bugün29 Eyl 2026+442 gün
EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • İnternetten erişebilen herkes tetikleyebilir.
  • Düşük yetkili bir hesap yeterli.
  • Kullanıcının bir şey yapması gerekmez.
  • Zamanlama ya da yapılandırma gibi özel koşullar gerekir.

Başarılı olursa

Gizlilik
Bütünlük
Erişilebilirlik
Saldırı vektörü
Ağ
Karmaşıklık
Yüksek
Gereken yetki
Düşük
Kullanıcı etkileşimi
Gerekmez
Kapsam
N

Zayıflık sınıfı (CWE)

CWE-197 · Numeric Truncation Error

CVSS vektörü

CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:D/RE:L/U:Green

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar