Ad

CVE-2026-11824

HIGH CVSS 4.0: 8,5 EPSS 0.18%
Обновлено 23 июля 2026
Sqlite
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 3.53.2
Устранено в версии 3.53.2
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Sqlite
Публичный эксплойт Нет

SQLite до версии 3.53.2 содержит уязвимость переполнения буфера в расширении полнотекстового поиска FTS5, которая позволяет злоумышленникам вызвать сбой или выполнить произвольный код, предоставив созданную базу данных с вредоносными метаданными страницы продолжения, указывающими значение szLeaf меньше 4. Злоумышленники могут вызвать опустошение целочисленного значения в fts5ChunkIterate(), вызывая завышенное количество оставшихся байтов во время обработки запроса FTS5 MATCH, что приводит к переполнению буфера кучи данные, контролируемые злоумышленником, в приложениях, скомпилированных с помощью SQLITE_ENABLE_FTS5.

Показать оригинальное описание (EN)

SQLite before 3.53.2 contains a heap-based buffer overflow vulnerability in the FTS5 full-text search extension that allows attackers to cause a crash or execute arbitrary code by supplying a crafted database with malicious continuation page metadata specifying a szLeaf value smaller than 4. Attackers can trigger an integer underflow in fts5ChunkIterate() causing an inflated remaining byte count during FTS5 MATCH query processing, leading to a heap buffer overflow of attacker-controlled data in applications compiled with SQLITE_ENABLE_FTS5.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sqlite Sqlite
cpe:2.3:a:sqlite:sqlite:*:*:*:*:*:*:*:*
3.53.2