PT-2026-56525 · Sqlite+2 · Sqlite+2

·

CVE-2026-50812

·

Publicado

2026-07-08

·

Atualizado

2026-08-30

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SQLite versão 3.53.1 SQLite trunk builds anteriores ao check-in e807d4e3798efd53
Description Uma desreferenciação de ponteiro NULL na Extensão de Sessão do SQLite permite que um invasor cause a negação de serviço ao fornecer um blob de changeset malformado. Isso ocorre quando a função sqlite3changeset apply v3() aplica um changeset corrompido e chama a sqlite3 value type() usando um ponteiro sqlite3 value NULL.
Recommendations Atualize a versão 3.53.1 do SQLite para uma versão que contenha a correção. Atualize os SQLite trunk builds para o check-in e807d4e3798efd53 ou posterior.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50812
ECHO-F08C-2B40-760B
MGASA-2026-0305
OESA-2026-3492
OESA-2026-3493
OESA-2026-3494
OESA-2026-3495
RHSA-2026:39023
USN-8565-1

Produtos afetados

Linuxmint
Sqlite
Ubuntu