PT-2026-66522 · Sqlite · Sqlite

CVE-2026-51290

·

Publicado

2026-07-29

·

Atualizado

2026-07-30

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SQLite versão 3.41
Descrição Um problema de use-after-free existe na lógica de gerenciamento de trava de cache compartilhado do módulo btree.c. O programa libera uma estrutura BtLock sem remover o nó correspondente da lista encadeada. Consequentemente, a travessia subsequente da lista encadeada acessa a memória liberada, o que pode levar a uma negação de serviço ou à divulgação de informações sensíveis da memória. Isso pode ser desencadeado por um arquivo db especialmente criado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Out of bounds Read

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10773
CVE-2026-51290

Produtos afetados

Sqlite