← voltar
CVE-2025-6965highCWE-197

Integer Truncation on SQLite

63Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 7.2epss 73%
da publicação à arma267 dias
Publicada no NVD15 de jul.
1ª PoC+267d
probabilidade de exploração
73%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
3 produtos (9 componentes)
Red Hat Enterprise Linux 6 · Red Hat Enterprise Linux 7 · Red Hat OpenShift Container Platform 4
workaround: Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base or stability.
Corrigido
52 produtos (1.151 componentes)
Red Hat Enterprise Linux AppStream (v. 9) · Red Hat Enterprise Linux BaseOS (v. 9) · Red Hat Enterprise Linux AppStream (v. 8) · Red Hat Enterprise Linux BaseOS (v. 8) · Red Hat Enterprise Linux BaseOS E4S (v.8.6) · e outros 47
Não afetado
10 produtos (141 componentes) — porque o código vulnerável não está presente no produto
Red Hat Advanced Cluster Security 4.7 · Red Hat Ceph Storage 8 · Red Hat Enterprise Linux 8 · Red Hat Enterprise Linux 9 · Red Hat Ceph Storage 7 · e outros 5
There exists a vulnerability in SQLite versions before 3.50.2 where the number of aggregate terms could exceed the number of columns available. This could lead to a memory corruption issue. We recommend upgrading to version 3.50.2 or above.
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/S:N/AU:N/R:U/V:D/RE:L/U:Green
Produtos afetados
SQLite · SQLite
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.