В логике анализа выражений и управления памятью SQLite 3.41 существует уязвимость использования после освобождения. После вызова sqlite3ExprDelete для освобождения объекта выражения программа по-прежнему сохраняет висячий указатель и впоследствии обращается к полям-членам уже освобожденной памяти. Создавая вредоносные SQL-запросы, удаленный злоумышленник может инициировать недопустимый доступ к памяти, что приведет к сбою приложения и утечке конфиденциальной информации о памяти.
Показать оригинальное описание (EN)
A use-after-free vulnerability exists in the expression parsing and memory management logic of SQLite 3.41. After invoking sqlite3ExprDelete to release an expression object, the program still retains the dangling pointer and subsequently accesses member fields of the already freed memory. By constructing malicious SQL queries, a remote attacker can trigger invalid memory access, leading to application crash and sensitive memory information leakage.
Характеристики атаки
Последствия
Строка CVSS v3.1