sqlite 3.41 имеет уязвимость использования после освобождения в логике анализа JSON. Удаленные злоумышленники могут создать вредоносную полезную нагрузку JSON, вызывающую освобождение памяти с последующим незаконным доступом к памяти, что может привести к выполнению произвольного кода, утечке конфиденциальной информации и отказу в обслуживании.
Показать оригинальное описание (EN)
sqlite 3.41 has a use-after-free vulnerability in the JSON parsing logic. Remote adversaries can craft malicious JSON payload to trigger memory free followed by illegal memory access, which may lead to arbitrary code execution, sensitive information leakage and service denial.
Характеристики атаки
Последствия
Строка CVSS v3.1