PT-2026-64981 · Sqlite · Sqlite

CVE-2026-51297

·

Publicado

2026-07-25

·

Atualizado

2026-07-30

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas sqlite versão 3.41
Descrição Um problema de use-after-free existe na lógica de parsing de JSON. Isso ocorre quando um adversário remoto fornece um payload JSON especialmente criado que dispara a liberação de memória seguida de um acesso ilegal à memória. Esta condição pode resultar na execução de código arbitrário, vazamento de informações sensíveis ou negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10651
BIT-SQLITE-2026-51297
CVE-2026-51297
RHSA-2026:45779

Produtos afetados

Sqlite