PT-2026-64986 · Sqlite · Sqlite

CVE-2026-51304

·

Publicado

2026-07-26

·

Atualizado

2026-07-30

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas sqlite versão 3.41
Descrição Um problema de use-after-free (UAF) existe na rotina de análise da cláusula ORDER BY. O sistema libera a memória de um objeto ExprList através da função sqlite3ExprListDelete() e, subsequentemente, tenta acessar o membro nExpr desse objeto já liberado. Esse acesso a ponteiro pendente (dangling pointer) leva a operações de leitura de memória inválidas. Um adversário remoto pode disparar isso construindo uma instrução SQL maliciosa com uma cláusula ORDER BY contendo um grande número de itens, resultando potencialmente em falha do aplicativo, vazamento de conteúdos sensíveis da memória ou execução de código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10653
BIT-SQLITE-2026-51304
CVE-2026-51304
RHSA-2026:45779

Produtos afetados

Sqlite