V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2015-3415
DEB
Низкий

Функция sqlite3VdbeExec в vdbe.c в SQLite до версии 3.8.9 неправильно реализует операторы сравнения, что позволяет зависящим от контекста з…

CVSS
3.7
Низкий
EPSS
0.05
p90
Опубликовано
2015-01-01
Обновлено
2015-01-01
Описание

Функция sqlite3VdbeExec в vdbe.c в SQLite до версии 3.8.9 неправильно реализует операторы сравнения, что позволяет зависящим от контекста злоумышленникам вызвать отказ в обслуживании (недопустимую операцию освобождения памяти) или, возможно, оказать другое неуказанное воздействие через специально созданное предложение CHECK, как продемонстрировано CHECK(0\u0026O\u003eO) в операторе CREATE TABLE.

Теги · CWE
CWE-404
CAPEC-125
CAPEC-130
CAPEC-131
CAPEC-494
CAPEC-495
CAPEC-496
CAPEC-666
Затронутые продукты
SqliteSqliteSqliteSqliteSqliteSqliteSqliteSqliteSqliteSqliteSqliteSqliteSqlite3Sqlite3Sqlite3Sqlite3Sqlite3Sqlite3Sqlite3Sqlite3
Вектор CVSS
AV:L/AC:H/Au:N/C:P/I:P/A:P
Хронология
2015-01-01
Опубликована
2015-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.049 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqliteОтслеживается
sqlite3Отслеживается
sqlite3Отслеживается
sqlite3Отслеживается
sqlite3Отслеживается
sqlite3Отслеживается
sqlite3Отслеживается
sqlite3Отслеживается
sqlite3Отслеживается
Показаны первые 20 из 31
Источники данных
DEB
CVE
RED
UBU