Ad

CVE-2026-51297

HIGH CVSS 3.1: 8,8
Обновлено 27 июля 2026
Payload
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Payload
Публичный эксплойт Нет

sqlite 3.41 имеет уязвимость использования после освобождения в логике анализа JSON. Удаленные злоумышленники могут создать вредоносную полезную нагрузку JSON, вызывающую освобождение памяти с последующим незаконным доступом к памяти, что может привести к выполнению произвольного кода, утечке конфиденциальной информации и отказу в обслуживании.

Показать оригинальное описание (EN)

sqlite 3.41 has a use-after-free vulnerability in the JSON parsing logic. Remote adversaries can craft malicious JSON payload to trigger memory free followed by illegal memory access, which may lead to arbitrary code execution, sensitive information leakage and service denial.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1