sqlite 3.41 уязвим для использования после бесплатного использования функции извлечения JSON. После освобождения памяти объекта JsonParse с помощью jsonParseFree() программа по-прежнему обращается к внутреннему члену освобожденного указателя, что может привести к сбою службы и отказу в обслуживании.
Показать оригинальное описание (EN)
sqlite 3.41 is vulnerable to use after free in the JSON extraction function. After releasing JsonParse object memory via jsonParseFree(), the program still accesses internal member of the freed pointer, which can cause service crash and denial of service.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Sqlite Sqlite
cpe:2.3:a:sqlite:sqlite:3.41.0:*:*:*:*:*:*:*
|
— | — |