PT-2026-48217 · Sqlite+3 · Sqlite+3

·

CVE-2026-11822

·

Publicado

2026-06-09

·

Atualizado

2026-09-02

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SQLite versões anteriores a 3.53.2
Description Problemas de corrupção de memória existem na extensão de pesquisa de texto completo FTS5. Um invasor pode causar falhas no processo, exaustão de memória ou execução de código arbitrário ao fornecer um banco de dados manipulado contendo dados de página FTS5 malformados. Isso é explorável quando uma consulta FTS5 MATCH é executada contra o banco de dados malicioso. Os detalhes técnicos incluem uma leitura fora dos limites na função fts5LeafSeek() por meio de um limite de loop controlado pelo invasor, e uma gravação de estouro de buffer de heap na função fts5ChunkIterate() causada por um subfluxo de inteiro através de uma página de continuação manipulada.
Recommendations Atualize para a versão 3.53.2 ou posterior.

Exploit

Correção

RCE

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55603
ALSA-2026:58927
ALSA-2026:58936
ALSA-2026:58938
ALSA-2026:61242
AZL-89706
BIT-SQLITE-2026-11822
CVE-2026-11822
ECHO-ACFD-CCAB-2F14
OESA-2026-2755
OPENSUSE-SU-2026:11059-1
OPENSUSE-SU-2026:21090-1
RHSA-2026:45779
RHSA-2026:54371
RHSA-2026:54530
RHSA-2026:55601
RHSA-2026:55603
RHSA-2026:58927
RHSA-2026:58936
RHSA-2026:58938
RHSA-2026:58939
RHSA-2026:59020
RHSA-2026:59024
RHSA-2026:59956
RHSA-2026:61242
RHSA-2026:61697
RHSA-2026:62232
RHSA-2026:62236
SUSE-SU-2026:22104-1
SUSE-SU-2026:22134-1
SUSE-SU-2026:22166-1
SUSE-SU-2026:22218-1
SUSE-SU-2026:2527-1
SUSE-SU-2026:2528-1
USN-8480-1

Produtos afetados

Linuxmint
Rocky Linux
Sqlite
Ubuntu