Ad

CVE-2026-51296

HIGH CVSS 3.1: 7,5 EPSS 0.33%
Обновлено 31 июля 2026
Sqlite
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Sqlite
Публичный эксплойт Нет

SQLite 3.41 имеет уязвимость использования после освобождения в jsonRemoveFunc модуля SQLite JSON. Разобранный объект JSON освобождается в строке 3555, а строка 3575 по-прежнему вызывает jsonLookupStep с освобожденным указателем. Удаленные злоумышленники могут воспользоваться этой уязвимостью, чтобы привести к сбою службы и утечке информации о куче памяти.

Показать оригинальное описание (EN)

SQLite 3.41 has a use-after-free vulnerability in jsonRemoveFunc of SQLite JSON module. The parsed JSON object is freed at line 3555, while line 3575 still calls jsonLookupStep with the released pointer. Remote attackers can exploit this flaw to crash the service and leak heap memory information.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sqlite Sqlite
cpe:2.3:a:sqlite:sqlite:3.41.0:*:*:*:*:*:*:*