CVE-2022-35737
يسمح SQLite من الإصدار 1.0.12 حتى 3.39.x قبل 3.39.2 أحيانًا بحدوث تجاوز لحدود المصفوفة إذا تم استخدام مليارات البايتات في وسيط سلسلة نصية مُمرَّر إلى إحدى...
- تم النشر
- 03/08/2022
- محدث
- 13/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح SQLite من الإصدار 1.0.12 حتى 3.39.x قبل 3.39.2 أحيانًا بحدوث تجاوز لحدود المصفوفة إذا تم استخدام مليارات البايتات في وسيط سلسلة نصية مُمرَّر إلى إحدى واجهات C API.
المصادر
2إثبات المفهوم لرمز الاستغلال والتحليل الفني لـ CVE-2022-35737، وهو تجاوز عدد صحيح في دالة sqlite3_str_vappendf الخاصة بـ SQLite3 مما يتيح تجاوز سعة المخزن المؤقت للمكدس واحتمال تنفيذ تعليمات برمجية عشوائية.
استعلام CodeQL للعثور على CVE 2022-35737
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.