PT-2026-64983 · Sqlite · Sqlite

CVE-2026-51300

·

Publicado

2026-07-26

·

Atualizado

2026-07-28

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SQLite versão 3.41
Descrição Um problema existe na lógica de parsing de expressões e gerenciamento de memória. Após a função sqlite3ExprDelete() ser chamada para liberar um objeto de expressão, o programa retém um ponteiro pendente e acessa campos de membros da memória já liberada. Um invasor remoto pode usar consultas SQL maliciosas para desencadear um acesso inválido à memória, resultando no travamento do aplicativo e no vazamento de informações sensíveis da memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10660
CVE-2026-51300

Produtos afetados

Sqlite