Ad

CVE-2026-51304

HIGH CVSS 3.1: 7,5 EPSS 0.34%
Обновлено 31 июля 2026
Sqlite
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Sqlite
Публичный эксплойт Нет

sqlite 3.41 имеет уязвимость использования после освобождения (UAF) в процедуре анализа предложения ORDER BY. Затронутый код сначала освобождает память объекта ExprList с помощью sqlite3ExprListDelete(), затем пытается получить доступ к элементу nExpr уже освобожденного объекта. Доступ к висячему указателю приводит к недопустимым операциям чтения памяти.

Создав вредоносный оператор SQL, содержащий предложение ORDER BY с большим количеством элементов, удаленный злоумышленник может вызвать эту уязвимость. Успешная эксплуатация может привести к сбою приложения (отказ в обслуживании), утечке конфиденциального содержимого памяти и, при определенных условиях расположения памяти, к выполнению произвольного кода в уязвимой системе.

Показать оригинальное описание (EN)

sqlite 3.41 has a use-after-free (UAF) vulnerability in the ORDER BY clause parsing routine. The affected code first releases the memory of an ExprList object via sqlite3ExprListDelete(), then attempts to access the nExpr member of the already freed object. This dangling pointer access causes invalid memory read operations. By constructing a malicious SQL statement containing an ORDER BY clause with a large number of items, a remote adversary can trigger this vulnerability. Successful exploitation can result in application crash (denial of service), leakage of sensitive memory contents, and under certain memory layout conditions, arbitrary code execution on the affected system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Sqlite Sqlite
cpe:2.3:a:sqlite:sqlite:3.41.0:*:*:*:*:*:*:*