CVE-2022-35737
SQLite 1.0.12 से 3.39.x (3.39.2 से पहले) कभी-कभी array-bounds overflow की अनुमति देता है यदि C API के स्ट्रिंग तर्क में अरबों बाइट्स का उपयोग किया जाता है।
- प्रकाशित
- 3 अग॰ 2022
- अद्यतन
- 13 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQLite 1.0.12 से 3.39.x (3.39.2 से पहले) कभी-कभी array-bounds overflow की अनुमति देता है यदि C API के स्ट्रिंग तर्क में अरबों बाइट्स का उपयोग किया जाता है।
स्रोत
2CVE-2022-35737 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड और तकनीकी विश्लेषण, जो SQLite3 के sqlite3_str_vappendf फ़ंक्शन में एक इंटीजर ओवरफ्लो है, जो स्टैक बफर ओवरफ्लो और संभावित मनमाना कोड निष्पादन को सक्षम बनाता है।
- codeql-cve-2022-35737पता लगाना
CVE 2022-35737 को खोजने के लिए एक CodeQL क्वेरी
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।