Ad

CVE-2026-51300

CRITICAL CVSS 3.1: 9,1 EPSS 0.41%
Обновлено 31 июля 2026
Параметр Значение
CVSS 9,1 (CRITICAL)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Публичный эксплойт Нет

В логике анализа выражений и управления памятью SQLite 3.41 существует уязвимость использования после освобождения. После вызова sqlite3ExprDelete для освобождения объекта выражения программа по-прежнему сохраняет висячий указатель и впоследствии обращается к полям-членам уже освобожденной памяти. Создавая вредоносные SQL-запросы, удаленный злоумышленник может инициировать недопустимый доступ к памяти, что приведет к сбою приложения и утечке конфиденциальной информации о памяти.

Показать оригинальное описание (EN)

A use-after-free vulnerability exists in the expression parsing and memory management logic of SQLite 3.41. After invoking sqlite3ExprDelete to release an expression object, the program still retains the dangling pointer and subsequently accesses member fields of the already freed memory. By constructing malicious SQL queries, a remote attacker can trigger invalid memory access, leading to application crash and sensitive memory information leakage.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1