PT-2026-64984 · Sqlite · Sqlite

CVE-2026-51302

·

Publicado

2026-07-26

·

Atualizado

2026-08-04

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas SQLite versão 3.41
Description Uma falha de use-after-free existe na lógica de avaliação de expressões. A função sqlite3ReleaseTempReg() libera incorretamente os recursos de registro temporário, os quais a função exprComputeOperands() acessa posteriormente. Um invasor remoto pode explorar isso fornecendo uma instrução SQL maliciosa para causar a negação de serviço, vazar informações sensíveis ou executar código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10657
BIT-SQLITE-2026-51302
CVE-2026-51302
RHSA-2026:45779

Produtos afetados

Sqlite