CVE-2026-39113
SQLite में बफर ओवरफ्लो भेद्यता प्रभावित संस्करण स्रोत स्नैपशॉट/बिल्ड जिनमें Fossil check-in 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d (Git mirror...
- प्रकाशित
- 25 अग॰ 2026
- अद्यतन
- 31 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 11.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# SQLite में बफर ओवरफ्लो भेद्यता प्रभावित संस्करण स्रोत स्नैपशॉट/बिल्ड जिनमें Fossil check-in 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d (Git mirror 169f68ed88b34cb68f720191c64c058f2ccec508, 2026-03-11) और बाद के स्नैपशॉट/बिल्ड शामिल हैं, एक हमलावर को ext/misc/sqlar.c, sqlarUncompressFunc(), sqlar_uncompress(), sqlite3_value_int64(), sqlite3_malloc(int), uncompress() घटकों के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं।
स्रोत
1एक विशेष रूप से तैयार किए गए SZ मान द्वारा ट्रिगर किए गए SQLite SQLAR heap-buffer-overflow के लिए एडवाइज़री और AddressSanitizer रिप्रोड्यूसर, जो ट्रंकेटेड आवंटन और zlib आउट-ऑफ-बाउंड राइट का कारण बनता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।