Input validation error in SQLite - CVE-2015-3414
Published: April 11, 2022
Vulnerability identifier: #VU62072
CSH Severity: Medium
CVSS v4: 6 [CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2015-3414
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input passed via a specially crafted COLLATE clause. A remote attacker can pass specially crafted input to the application and perform a denial of service (DoS) attack.
Affected software
SQLite
EMC Integrated Data Protection Appliance
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
SUSE CaaS Platform
SUSE MicroOS
SUSE Enterprise Storage
HPE Helion Openstack
SUSE OpenStack Cloud
SUSE OpenStack Cloud Crowbar
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Module for Basesystem
Dell EMC Data Protection Search
libsqlite3-0-32bit-debuginfo
libsqlite3-0-32bit
sqlite3-devel
sqlite3
sqlite3-debugsource
sqlite3-debuginfo
libsqlite3-0-debuginfo
libsqlite3-0
libsqlite3-0-debuginfo-32bit
Dell EMC Unity VSA Operating Environment (OE)
Dell EMC Unity XT Operating Environment (OE)
Dell EMC Unity Operating Environment (OE)
Dell EMC VxRail Appliance
EMC Integrated Data Protection Appliance
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
SUSE CaaS Platform
SUSE MicroOS
SUSE Enterprise Storage
HPE Helion Openstack
SUSE OpenStack Cloud
SUSE OpenStack Cloud Crowbar
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise High Performance Computing
SUSE Linux Enterprise Module for Basesystem
Dell EMC Data Protection Search
libsqlite3-0-32bit-debuginfo
libsqlite3-0-32bit
sqlite3-devel
sqlite3
sqlite3-debugsource
sqlite3-debuginfo
libsqlite3-0-debuginfo
libsqlite3-0
libsqlite3-0-debuginfo-32bit
Dell EMC Unity VSA Operating Environment (OE)
Dell EMC Unity XT Operating Environment (OE)
Dell EMC Unity Operating Environment (OE)
Dell EMC VxRail Appliance
How to mitigate CVE-2015-3414
Install updates from vendor's website.
SQLite - update to 3.8.9
EMC Integrated Data Protection Appliance - update to 2.7.1
Dell EMC Data Protection Search - update to 19.6.0
libsqlite3-0-32bit-debuginfo - update to 3.36.0-3.12.1
libsqlite3-0-32bit - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
sqlite3-devel - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
sqlite3 - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
sqlite3-debugsource - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
sqlite3-debuginfo - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
libsqlite3-0-debuginfo - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
libsqlite3-0 - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
libsqlite3-0-debuginfo-32bit - update to 3.36.0-9.18.1
Dell EMC Unity VSA Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC Unity XT Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC Unity Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC VxRail Appliance - update to 7.0.203
EMC Integrated Data Protection Appliance - update to 2.7.1
Dell EMC Data Protection Search - update to 19.6.0
libsqlite3-0-32bit-debuginfo - update to 3.36.0-3.12.1
libsqlite3-0-32bit - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
sqlite3-devel - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
sqlite3 - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
sqlite3-debugsource - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
sqlite3-debuginfo - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
libsqlite3-0-debuginfo - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
libsqlite3-0 - addressed in versions 3.36.0-3.12.1, 3.36.0-9.18.1
libsqlite3-0-debuginfo-32bit - update to 3.36.0-9.18.1
Dell EMC Unity VSA Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC Unity XT Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC Unity Operating Environment (OE) - update to 5.2.0.0.5.173
Dell EMC VxRail Appliance - update to 7.0.203
External References
- http://lists.apple.com/archives/security-announce/2015/Sep/msg00005.html
- http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html
- http://rhn.redhat.com/errata/RHSA-2015-1635.html
- http://seclists.org/fulldisclosure/2015/Apr/31
- http://www.debian.org/security/2015/dsa-3252
- http://www.mandriva.com/security/advisories?name=MDVSA-2015:217
- http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.securityfocus.com/bid/74228
- http://www.securitytracker.com/id/1033703
- http://www.ubuntu.com/usn/USN-2698-1
- https://security.gentoo.org/glsa/201507-05
- https://support.apple.com/HT205213
- https://support.apple.com/HT205267
- https://www.sqlite.org/src/info/eddc05e7bb31fae74daa86e0504a3478b99fa0f2
Related Security Bulletins
- Multiple vulnerabilities in SQLite
- Multiple vulnerabilities in Dell EMC Integrated Data Protection Appliance
- Multiple vulnerabilities in Dell EMC Data Protection Search
- SUSE update for sqlite3
- SUSE update for sqlite3
- Multiple vulnerabilities in Dell EMC VxRail Appliance
- Multiple vulnerabilities in Dell Unity, Dell UnityVSA, and Dell Unity XT