PT-2026-56525 · Sqlite+2 · Sqlite+2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
SQLite versão 3.53.1
SQLite trunk builds anteriores ao check-in e807d4e3798efd53
Description
Uma desreferenciação de ponteiro NULL na Extensão de Sessão do SQLite permite que um invasor cause a negação de serviço ao fornecer um blob de changeset malformado. Isso ocorre quando a função
sqlite3changeset apply v3() aplica um changeset corrompido e chama a sqlite3 value type() usando um ponteiro sqlite3 value NULL.Recommendations
Atualize a versão 3.53.1 do SQLite para uma versão que contenha a correção.
Atualize os SQLite trunk builds para o check-in e807d4e3798efd53 ou posterior.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Sqlite
Ubuntu