PT-2024-32012 · Unknown · Sqlite-Vec

Publicado

2024-09-25

·

Atualizado

2024-10-07

·

CVE-2024-46488

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
sqlite-vec versão 0.1.1
Descrição
A vulnerabilidade está relacionada a um estouro de buffer de heap por meio da função npy token next, permitindo que invasores causem uma negação de serviço (DoS) por meio de um arquivo malicioso.
Recomendações
Para a versão 0.1.1 do sqlite-vec, atualize para a versão 0.1.3 para resolver o problema.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-46488
GHSA-VRCX-GX3G-J3H8

Produtos afetados

Sqlite-Vec