CVE-2026-39113
Vulnerabilidad de Desbordamiento de Búfer en SQLite La vulnerabilidad de desbordamiento de búfer en SQLite afecta a las versiones de...
- Publicado
- 25 ago 2026
- Actualizado
- 31 ago 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LBajo · próximos 30 días
- Percentil
- 11,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# Vulnerabilidad de Desbordamiento de Búfer en SQLite La vulnerabilidad de desbordamiento de búfer en SQLite afecta a las versiones de instantáneas/compilaciones de origen que contienen el check-in de Fossil 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d (espejo de Git 169f68ed88b34cb68f720191c64c058f2ccec508, 2026-03-11) y a las instantáneas/compilaciones posteriores, lo que permite a un atacante provocar una denegación de servicio a través de los componentes ext/misc/sqlar.c, sqlarUncompressFunc(), sqlar_uncompress(), sqlite3_value_int64(), sqlite3_malloc(int), uncompress().
Fuentes
1Aviso y reproductor de AddressSanitizer para un desbordamiento de búfer en el heap de SQLAR de SQLite desencadenado por un valor SZ manipulado que causa una asignación truncada y una escritura fuera de los límites en zlib.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.