CVE-2026-39113
Vulnérabilité de dépassement de tampon dans SQLite La vulnérabilité de dépassement de tampon dans SQLite affecte les instantanés/versions sources contenant...
- Publié
- 25 août 2026
- Mise à jour
- 31 août 2026
- Attribution de CNA
- mitre
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LFaible · 30 prochains jours
- Percentile
- 11,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité de dépassement de tampon dans SQLite La vulnérabilité de dépassement de tampon dans SQLite affecte les instantanés/versions sources contenant le check-in Fossil 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d (miroir Git 169f68ed88b34cb68f720191c64c058f2ccec508, 2026-03-11) ainsi que les instantanés/versions ultérieurs, et permet à un attaquant de provoquer un déni de service via les composants ext/misc/sqlar.c, sqlarUncompressFunc(), sqlar_uncompress(), sqlite3_value_int64(), sqlite3_malloc(int), uncompress().
Sources
1Advisory et reproducteur AddressSanitizer pour un heap-buffer-overflow dans le SQLAR de SQLite, déclenché par une valeur SZ contrefaite entraînant une allocation tronquée et une écriture hors limites dans zlib.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.