Ad

CVE-2026-51298

MEDIUM CVSS 3.1: 6,2 EPSS 0.11%
Обновлено 31 июля 2026
Sqlite
Параметр Значение
CVSS 6,2 (MEDIUM)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Sqlite
Публичный эксплойт Нет

sqlite 3.41 уязвим для использования после бесплатного использования функции извлечения JSON. После освобождения памяти объекта JsonParse с помощью jsonParseFree() программа по-прежнему обращается к внутреннему члену освобожденного указателя, что может привести к сбою службы и отказу в обслуживании.

Показать оригинальное описание (EN)

sqlite 3.41 is vulnerable to use after free in the JSON extraction function. After releasing JsonParse object memory via jsonParseFree(), the program still accesses internal member of the freed pointer, which can cause service crash and denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sqlite Sqlite
cpe:2.3:a:sqlite:sqlite:3.41.0:*:*:*:*:*:*:*