Integer Truncation on SQLite
63Vexday Risk Score
Haz seguimiento. Ella tiene prueba de concepto pública.
ssvc Attendcvss 7.2epss 73%
de la publicación al arma267 días
Publicada en NVD15 jul
1ª PoC+267d
probabilidad de explotación
73%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Red Hatdocumento VEX ↗
Afectado
3 productos (9 componentes)
Red Hat Enterprise Linux 6 · Red Hat Enterprise Linux 7 · Red Hat OpenShift Container Platform 4
workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.
Corregido
52 productos (1151 componentes)
Red Hat Enterprise Linux AppStream (v. 9) · Red Hat Enterprise Linux BaseOS (v. 9) · Red Hat Enterprise Linux AppStream (v. 8) · Red Hat Enterprise Linux BaseOS (v. 8) · Red Hat Enterprise Linux BaseOS E4S (v.8.6) · y otros 47
No afectado
10 productos (141 componentes) — porque el código vulnerable no está presente en el producto
Red Hat Advanced Cluster Security 4.7 · Red Hat Ceph Storage 8 · Red Hat Enterprise Linux 8 · Red Hat Enterprise Linux 9 · Red Hat Ceph Storage 7 · y otros 5
There exists a vulnerability in SQLite versions before 3.50.2 where the number of aggregate terms could exceed the number of columns available. This could lead to a memory corruption issue. We recommend upgrading to version 3.50.2 or above.
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/S:N/AU:N/R:U/V:D/RE:L/U:Green
Productos afectados
SQLite · SQLitePoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/52499no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://cert-portal.siemens.com/productcert/html/ssa-225816.htmlhttps://cert-portal.siemens.com/productcert/html/ssa-485750.htmlhttp://seclists.org/fulldisclosure/2025/Sep/49http://seclists.org/fulldisclosure/2025/Sep/53http://seclists.org/fulldisclosure/2025/Sep/56http://seclists.org/fulldisclosure/2025/Sep/57http://seclists.org/fulldisclosure/2025/Sep/58https://www.sqlite.org/src/info/5508b56fd24016c13981ec280ecdd833007c9d8dd595edb295b984c2b487b5c8http://www.openwall.com/lists/oss-security/2025/09/06/1