PT-2026-48218 · Sqlite · Sqlite
Ashish Kunwar
·
Publicado
2026-06-09
·
Atualizado
2026-06-17
·
CVE-2026-11824
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SQLite versões anteriores a 3.53.2
Description
Um estouro de buffer baseado em heap existe na extensão de pesquisa de texto completo FTS5. Um invasor pode causar a interrupção do sistema ou executar código arbitrário ao fornecer um banco de dados manipulado contendo metadados de página de continuação maliciosos com um valor
szLeaf menor que 4. Isso desencadeia um underflow de inteiro na função fts5ChunkIterate(), resultando em uma contagem inflada de bytes restantes durante o processamento de consultas FTS5 MATCH. Este problema afeta aplicações compiladas com SQLITE ENABLE FTS5.Recommendations
Atualize para a versão 3.53.2 ou posterior.
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sqlite