Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-117)

cert.pse-online.pl 4 dni temu
ProduktABB Ability Camera Connect – wersja 2.0.0.42 i starsze
Numer CVECVE-2025-6965
Krytyczność7.2/10
CVSSAV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/S:N/AU:N/R:U/V:D/RE:L/U:Green
OpisW wersjach SQLite starszych niż 3.50.2 istnieje luka w zabezpieczeniach, która może powodować, iż liczba agregowanych terminów przekroczy liczbę dostępnych kolumn. Może to prowadzić do uszkodzenia pamięci. Zalecamy aktualizację do wersji 3.50.2 lub nowszej.
Numer CVECVE-2025-3277
Krytyczność6.9/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L
OpisPrzepełnienie liczby całkowitej może zostać wywołane w funkcji concat_ws() w SQLite. Otrzymana, obcięta liczba całkowita jest następnie używana do alokacji bufora. Gdy SQLite zapisuje otrzymany ciąg znaków do bufora, używa oryginalnego, nieobciętego rozmiaru, co może spowodować przepełnienie bufora sterty o rozmiarze ~4 GB. Może to doprowadzić do wykonania dowolnego kodu.
Numer CVECVE-2023-7104
Krytyczność5.5/10
CVSSAV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
OpisW SQLite SQLite3 do wersji 3.43.0 wykryto lukę w zabezpieczeniach, którą sklasyfikowano jako krytyczną. Problem ten dotyczy funkcji sessionReadRecord pliku ext/session/sqlite3session.c komponentu make alltest Handler. Manipulacja prowadzi do przepełnienia bufora sterty. Zaleca się zastosowanie poprawki w celu rozwiązania tego problemu.
Numer CVECVE-2022-35737
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisSQLite w wersjach od 1.0.12 do 3.39.x przed wersją 3.39.2 czasami dopuszcza przepełnienie zakresu tablicy, jeżeli w argumencie ciągu dla interfejsu API języka C użyto miliardów bajtów.
Numer CVECVE-2020-15358
Krytyczność5.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisW SQLite w wersji starszej niż 3.32.3 polecenie select.c nieprawidłowo obsługuje optymalizację spłaszczania zapytań, co prowadzi do przepełnienia pamięci sterty multiSelectOrderBy z powodu niewłaściwego użycia adekwatności przechodnich do propagacji stałych.
Numer CVECVE-2020-13632
Krytyczność5.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisPlik ext/fts3/fts3_snippet.c w SQLite w wersji starszej niż 3.32.0 zawiera odwołanie do wskaźnika NULL za pośrednictwem spreparowanego zapytania matchinfo().
Numer CVECVE-2020-13631
Krytyczność5.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
OpisW wersjach SQLite starszych niż 3.32.0 możliwe było zmienienie nazwy tabeli wirtualnej na nazwę jednej z jej tabel cieni, powiązanych z alter.c i build.c.
Numer CVECVE-2020-13630
Krytyczność7.0/10
CVSSAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisPlik ext/fts3/fts3.c w SQLite w wersji starszej niż 3.32.0 zawiera funkcję use-after-free w fts3EvalNextRow, związaną z funkcją fragmentu kodu.
Numer CVECVE-2020-13435
Krytyczność5.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisPlik ext/fts3/fts3.c w SQLite w wersji starszej niż 3.32.0 zawiera funkcję use-after-free w fts3EvalNextRow, związaną z funkcją fragmentu kodu.
Numer CVECVE-2020-13434
Krytyczność5.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisW wersjach SQLite do 3.32.0 występuje przepełnienie całkowite w sqlite3_str_vappendf w printf.c.
Numer CVECVE-2020-11656
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisW wersjach SQLite do 3.31.1 implementacja ALTER TABLE ma funkcję „use-after-free”, co zostało zaprezentowane na przykładzie klauzuli ORDER BY należącej do złożonego polecenia SELECT.
Numer CVECVE-2020-11655
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisSQLite do wersji 3.31.1 umożliwia atakującym spowodowanie odmowy usługi (błąd segmentacji) dzięki błędnie sformatowanego zapytania funkcji okna, ponieważ inicjalizacja obiektu AggInfo została nieprawidłowo obsłużona.
Numer CVECVE-2019-19646
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opispragma.c w SQLite do wersji 3.30.1 nieprawidłowo obsługuje NOT NULL w poleceniu PRAGMA integrity_check w pewnych przypadkach generowanych kolumn.
Numer CVECVE-2019-19645
Krytyczność5.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Opisalter.c w SQLite do wersji 3.30.1 umożliwia atakującym wywołanie nieskończonej rekurencji dzięki pewnych typów widoków samoodnoszących się w połączeniu z instrukcjami ALTER TABLE.
Numer CVECVE-2018-20506
Krytyczność8.1/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisSQLite w wersji starszej niż 3.25.3, z włączonym rozszerzeniem FTS3, napotyka przepełnienie całkowitoliczbowe (i wynikające z tego przepełnienie bufora) dla zapytań FTS3 w operacji „scalania”, która występuje po zmodyfikowanych zmianach w tabelach cieni FTS3, umożliwiając zdalnym atakującym wykonanie dowolnego kodu poprzez wykorzystanie możliwości uruchamiania dowolnych instrukcji SQL (na przykład w niektórych przypadkach użycia WebSQL). Jest to inna luka niż CVE 2018-20346.
Numer CVECVE-2018-20505
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisGdy zapytania SQLite 3.25.2 są wykonywane na tabeli z nieprawidłowo sformatowanym kluczem podstawowym, atakujący zdalnie mogą spowodować odmowę usługi (awarię aplikacji) poprzez wykorzystanie możliwości uruchamiania dowolnych instrukcji SQL (jak ma to miejsce w niektórych przypadkach użycia WebSQL).
Numer CVECVE-2018-20346
Krytyczność8.1/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisW przypadku wersji SQLite starszych niż 3.25.3, gdy włączone jest rozszerzenie FTS3, występuje przepełnienie całkowite (i w konsekwencji przepełnienie bufora) w przypadku zapytań FTS3, które występują po zmodyfikowaniu tabel cieni FTS3. Umożliwia to zdalnym atakującym wykonanie dowolnego kodu poprzez wykorzystanie możliwości uruchamiania dowolnych instrukcji SQL (np. w niektórych przypadkach użycia WebSQL), czyli kodu Magellan.
Numer CVECVE-2018-8740
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisW SQLite w wersji do 3.22.0 bazy danych, których schemat został uszkodzony w wyniku użycia polecenia CREATE TABLE AS, mogły spowodować dereferencję wskaźnika NULL w związku z build.c i prepare.c.
Numer CVECVE-2017-10989
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisFunkcja getNodeSize w pliku ext/rtree/rtree.c w produktach SQLite do wersji 3.19.3, używana w GDAL i innych produktach, nieprawidłowo obsługuje zbyt małe bloby RTree w zmodyfikowanej bazie danych, co prowadzi do nadmiernego odczytu bufora sterty lub potencjalnie innych nieokreślonych skutków.
Numer CVECVE-2016-6153
Krytyczność5.9/10
CVSSAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
OpisPlik os_unix.c w bazach danych SQLite w wersjach starszych niż 3.13.0 nieprawidłowo implementuje algorytm przeszukiwania katalogu tymczasowego, co może umożliwić użytkownikom lokalnym uzyskanie poufnych informacji, spowodować odmowę usługi (awarię aplikacji) lub mieć inne nieokreślone skutki poprzez wykorzystanie bieżącego katalogu roboczego do przechowywania plików tymczasowych.
Numer CVECVE-2015-6607
KrytycznośćN/A
CVSSN/A
OpisSQLite w wersji wcześniejszej niż 3.8.9, używany w systemie Android w wersji starszej niż 5.1.1 LMY48T, umożliwia atakującym uzyskanie uprawnień za pośrednictwem specjalnie przygotowanej aplikacji, czyli błędu wewnętrznego nr 20099586.
Numer CVECVE-2015-5895
KrytycznośćN/A
CVSSN/A
OpisWiele nieokreślonych luk w zabezpieczeniach SQLite w wersjach starszych niż 3.8.10.2, używanych w systemie Apple iOS w wersjach starszych niż 9, ma nieznane oddziaływanie i wektory ataku.
Numer CVECVE-2015-3717
KrytycznośćN/A
CVSSN/A
OpisWielokrotne przepełnienia bufora w funkcji printf w SQLite, stosowanej w systemach Apple iOS w wersjach starszych niż 8.4 i OS X w wersjach starszych niż 10.10.4, umożliwiają zdalnym atakującym wykonanie dowolnego kodu lub spowodowanie odmowy usługi (awarii aplikacji) za pośrednictwem nieokreślonych wektorów.
Numer CVECVE-2015-3415
KrytycznośćN/A
CVSSN/A
OpisWielokrotne przepełnienia bufora w funkcji printf w SQLite, stosowanej w systemach Apple iOS w wersjach starszych niż 8.4 i OS X w wersjach starszych niż 10.10.4, umożliwiają zdalnym atakującym wykonanie dowolnego kodu lub spowodowanie odmowy usługi (awarii aplikacji) za pośrednictwem nieokreślonych wektorów.
AktualizacjaTAK
Linkhttps://search.abb.com/library/Download.aspx?DocumentID=4HZM000604&LanguageCode=en&DocumentPartId=PDF&Action=Launch
Idź do oryginalnego materiału