PT-2026-64984 · Sqlite · Sqlite
CVE-2026-51302
·
Publicado
2026-07-26
·
Atualizado
2026-08-04
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
SQLite versão 3.41
Description
Uma falha de use-after-free existe na lógica de avaliação de expressões. A função
sqlite3ReleaseTempReg() libera incorretamente os recursos de registro temporário, os quais a função exprComputeOperands() acessa posteriormente. Um invasor remoto pode explorar isso fornecendo uma instrução SQL maliciosa para causar a negação de serviço, vazar informações sensíveis ou executar código arbitrário.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sqlite