CVE-2025-6965

There exists a vulnerability in SQLite versions before 3.50.2 where the number of aggregate terms could exceed the number of columns available. This could lead to a memory corruption issue. We recommend upgrading to version 3.50.2 or above.
Configurations

Configuration 1 (hide)

cpe:2.3:a:sqlite:sqlite:*:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*

Configuration 3 (hide)

OR cpe:2.3:a:siemens:ruggedcom_crossbow:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:sidis_prime:*:*:*:*:*:*:*:*

History

26 Jun 2026, 16:36

Type Values Removed Values Added
First Time Apple visionos
Siemens
Apple macos
Siemens ruggedcom Crossbow
Apple tvos
Siemens sidis Prime
Apple
Apple watchos
Apple ipados
Apple iphone Os
References () http://seclists.org/fulldisclosure/2025/Sep/49 - () http://seclists.org/fulldisclosure/2025/Sep/49 - Third Party Advisory
References () http://seclists.org/fulldisclosure/2025/Sep/53 - () http://seclists.org/fulldisclosure/2025/Sep/53 - Third Party Advisory
References () http://seclists.org/fulldisclosure/2025/Sep/56 - () http://seclists.org/fulldisclosure/2025/Sep/56 - Third Party Advisory
References () http://seclists.org/fulldisclosure/2025/Sep/57 - () http://seclists.org/fulldisclosure/2025/Sep/57 - Third Party Advisory
References () http://seclists.org/fulldisclosure/2025/Sep/58 - () http://seclists.org/fulldisclosure/2025/Sep/58 - Third Party Advisory
References () http://www.openwall.com/lists/oss-security/2025/09/06/1 - () http://www.openwall.com/lists/oss-security/2025/09/06/1 - Third Party Advisory
References () https://cert-portal.siemens.com/productcert/html/ssa-225816.html - () https://cert-portal.siemens.com/productcert/html/ssa-225816.html - Third Party Advisory
References () https://cert-portal.siemens.com/productcert/html/ssa-485750.html - () https://cert-portal.siemens.com/productcert/html/ssa-485750.html - Third Party Advisory
CVSS v2 : unknown
v3 : 9.8
v2 : unknown
v3 : 7.7
CPE cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:ruggedcom_crossbow:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
cpe:2.3:a:siemens:sidis_prime:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*

14 Apr 2026, 10:16

Type Values Removed Values Added
References
  • () https://cert-portal.siemens.com/productcert/html/ssa-225816.html -
  • () https://cert-portal.siemens.com/productcert/html/ssa-485750.html -

04 Nov 2025, 22:16

Type Values Removed Values Added
References
  • () http://www.openwall.com/lists/oss-security/2025/09/06/1 -

03 Nov 2025, 19:16

Type Values Removed Values Added
References
  • () http://seclists.org/fulldisclosure/2025/Sep/49 -
  • () http://seclists.org/fulldisclosure/2025/Sep/53 -
  • () http://seclists.org/fulldisclosure/2025/Sep/56 -
  • () http://seclists.org/fulldisclosure/2025/Sep/57 -
  • () http://seclists.org/fulldisclosure/2025/Sep/58 -

22 Jul 2025, 17:06

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8
References () https://www.sqlite.org/src/info/5508b56fd24016c13981ec280ecdd833007c9d8dd595edb295b984c2b487b5c8 - () https://www.sqlite.org/src/info/5508b56fd24016c13981ec280ecdd833007c9d8dd595edb295b984c2b487b5c8 - Patch
First Time Sqlite
Sqlite sqlite
Summary
  • (es) Existe una vulnerabilidad en las versiones de SQLite anteriores a la 3.50.2 donde el número de términos agregados podría exceder el número de columnas disponibles. Esto podría causar un problema de corrupción de memoria. Recomendamos actualizar a la versión 3.50.2 o superior.
CPE cpe:2.3:a:sqlite:sqlite:*:*:*:*:*:*:*:*

15 Jul 2025, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-15 14:15

Updated : 2026-06-26 16:36


NVD link : CVE-2025-6965

Mitre link : CVE-2025-6965

CVE.ORG link : CVE-2025-6965


JSON object : View

Products Affected

apple

  • ipados
  • tvos
  • watchos
  • visionos
  • macos
  • iphone_os

siemens

  • sidis_prime
  • ruggedcom_crossbow

sqlite

  • sqlite
CWE
CWE-197

Numeric Truncation Error