PT-2026-48218 · Sqlite+3 · Sqlite+3

·

CVE-2026-11824

·

Publicado

2026-06-09

·

Atualizado

2026-09-02

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SQLite versões anteriores a 3.53.2
Description Um estouro de buffer baseado em heap existe na extensão de pesquisa de texto completo FTS5. Um invasor pode causar a interrupção do sistema ou executar código arbitrário ao fornecer um banco de dados manipulado contendo metadados de página de continuação maliciosos com um valor szLeaf menor que 4. Isso desencadeia um underflow de inteiro na função fts5ChunkIterate(), resultando em uma contagem inflada de bytes restantes durante o processamento de consultas FTS5 MATCH. Este problema afeta aplicações compiladas com SQLITE ENABLE FTS5.
Recommendations Atualize para a versão 3.53.2 ou posterior.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55603
ALSA-2026:58927
ALSA-2026:58936
ALSA-2026:58938
AZL-89703
BIT-SQLITE-2026-11824
CVE-2026-11824
ECHO-3BE4-5309-FE51
OESA-2026-2755
OPENSUSE-SU-2026:11059-1
OPENSUSE-SU-2026:21090-1
RHSA-2026:45779
SUSE-SU-2026:22104-1
SUSE-SU-2026:22134-1
SUSE-SU-2026:22166-1
SUSE-SU-2026:22218-1
SUSE-SU-2026:2527-1
SUSE-SU-2026:2528-1
USN-8480-1

Produtos afetados

Linuxmint
Rocky Linux
Sqlite
Ubuntu