CVE-2025-6965
SQLite पर पूर्णांक ट्रंकेशन
- प्रकाशित
- 15 जुल॰ 2025
- अद्यतन
- 29 अप्रैल 2026
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 8 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:D/RE:L/U:Greenउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SQLite के 3.50.2 से पहले के संस्करणों में एक भेद्यता मौजूद है, जहाँ समग्र पदों (aggregate terms) की संख्या उपलब्ध स्तंभों (columns) की संख्या से अधिक हो सकती है। इससे मेमोरी क्षति (memory corruption) की समस्या उत्पन्न हो सकती है। हम 3.50.2 या उससे ऊपर के संस्करण में अपग्रेड करने की अनुशंसा करते हैं।
स्रोत
1- SQLite 3.50.1 - Heap Overflowएक्सप्लॉइट
Mohammed Idrees Banyamer · windows · 8 अप्रैल 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।