CVE-2026-39113
ثغرة تجاوز سعة المخزن المؤقت في SQLite ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) في SQLite تؤثر على لقطات/إصدارات المصدر التي تحتوي على Fossil check-in...
- تم النشر
- 25/08/2026
- محدث
- 31/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز سعة المخزن المؤقت في SQLite ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) في SQLite تؤثر على لقطات/إصدارات المصدر التي تحتوي على Fossil check-in 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d (مرآة Git 169f68ed88b34cb68f720191c64c058f2ccec508، 2026-03-11) واللقطات/الإصدارات اللاحقة، وتسمح للمهاجم بالتسبب في رفض الخدمة عبر مكونات ext/misc/sqlar.c، وsqlarUncompressFunc()، وsqlar_uncompress()، وsqlite3_value_int64()، وsqlite3_malloc(int)، وuncompress().
المصادر
1نشرة أمنية ومُعيد إنتاج باستخدام AddressSanitizer لثغرة تجاوز سعة المخزن المؤقت في الكومة (heap-buffer-overflow) في SQLite SQLAR، ناتجة عن قيمة SZ معدّة بعناية تسبّب تخصيصًا مبتورًا وكتابة خارج الحدود (out-of-bounds) في zlib.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.