SecBoard
Zurück zur CVE-Übersicht

CVE-2025-6965

HIGH(7.7)

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:L/I:H/A:L

Risk Signal Score41/100 — MITTEL
  • CVSS 7.7 — Hoch
  • EPSS 73% — sehr wahrscheinlich ausgenutzt

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

72.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.7

Technische Schwere

SecBoard-Einordnung

CVE-2025-6965 beschreibt eine Schwachstelle in SQLite-Versionen vor 3.50.2. Hierbei kann die Anzahl der Aggregat-Terme die Anzahl der verfügbaren Spalten überschreiten. Dies kann zu einer Speicherbeschädigung (Memory Corruption) führen, was potenziell die Integrität oder Verfügbarkeit des Systems beeinträchtigen könnte.

Mit einem CVSS-Score von 7.7 (HIGH) und einer EPSS-Wahrscheinlichkeit von 76% für eine Ausnutzung ist diese Schwachstelle als hochkritisch einzustufen. Obwohl sie derzeit nicht in gelistet ist, deutet die hohe EPSS-Rate auf ein signifikantes Risiko hin, dass Exploits entwickelt und eingesetzt werden könnten.

Security-Teams sollten umgehend prüfen, ob sie betroffene SQLite-Versionen einsetzen. Eine Priorisierung des Upgrades auf Version 3.50.2 oder höher wird dringend empfohlen, um das Risiko einer Speicherbeschädigung zu minimieren und die Systemstabilität zu gewährleisten.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

There exists a vulnerability in SQLite versions before 3.50.2 where the number of aggregate terms could exceed the number of columns available. This could lead to a memory corruption issue. We recommend upgrading to version 3.50.2 or above.

GitHub Advisories

GHSA-2m69-gcr7-jv3qHIGH

SQLitePCLRaw.lib.e_sqlite3 has a vulnerable dependency on SQLite

nuget/SQLitePCLRaw.lib.e_sqlite3
GitHub Advisory

Referenzen