CVE-2026-39113
Pufferüberlauf-Schwachstelle in SQLite Die Pufferüberlauf-Schwachstelle in SQLite betrifft Quell-Snapshots/Builds, die den Fossil-Check-in...
- Veröffentlicht
- 25.08.2026
- Aktualisiert
- 31.08.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LNiedrig · nächste 30 Tage
- Perzentil
- 11,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Pufferüberlauf-Schwachstelle in SQLite Die Pufferüberlauf-Schwachstelle in SQLite betrifft Quell-Snapshots/Builds, die den Fossil-Check-in 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d (Git-Mirror 169f68ed88b34cb68f720191c64c058f2ccec508, 2026-03-11) sowie spätere Snapshots/Builds enthalten. Sie ermöglicht es einem Angreifer, einen Denial-of-Service über die Komponenten ext/misc/sqlar.c, sqlarUncompressFunc(), sqlar_uncompress(), sqlite3_value_int64(), sqlite3_malloc(int), uncompress() zu verursachen.
Quellen
1Advisory und AddressSanitizer-Reproduzierer für einen SQLite-SQLAR-Heap-Pufferüberlauf, der durch einen manipulierten SZ-Wert ausgelöst wird und eine verkürzte Speicherzuweisung sowie einen zlib-Schreibzugriff außerhalb der Grenzen verursacht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.