SQLite 3.41 имеет уязвимость использования после освобождения в jsonRemoveFunc модуля SQLite JSON. Разобранный объект JSON освобождается в строке 3555, а строка 3575 по-прежнему вызывает jsonLookupStep с освобожденным указателем. Удаленные злоумышленники могут воспользоваться этой уязвимостью, чтобы привести к сбою службы и утечке информации о куче памяти.
Показать оригинальное описание (EN)
SQLite 3.41 has a use-after-free vulnerability in jsonRemoveFunc of SQLite JSON module. The parsed JSON object is freed at line 3555, while line 3575 still calls jsonLookupStep with the released pointer. Remote attackers can exploit this flaw to crash the service and leak heap memory information.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sqlite Sqlite
cpe:2.3:a:sqlite:sqlite:3.41.0:*:*:*:*:*:*:*
|
— | — |