CVE-2026-39113
Vulnerabilità di Buffer Overflow in SQLite Le versioni interessate di SQLite, ovvero gli snapshot/build sorgente contenenti il check-in Fossil...
- Pubblicato
- 25 ago 2026
- Aggiornato
- 31 ago 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LBasso · prossimi 30 giorni
- Percentile
- 11,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di Buffer Overflow in SQLite Le versioni interessate di SQLite, ovvero gli snapshot/build sorgente contenenti il check-in Fossil 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d (mirror Git 169f68ed88b34cb68f720191c64c058f2ccec508, 2026-03-11) e gli snapshot/build successivi, presentano una vulnerabilità di Buffer Overflow che consente a un attaccante di causare un denial of service tramite i componenti ext/misc/sqlar.c, sqlarUncompressFunc(), sqlar_uncompress(), sqlite3_value_int64(), sqlite3_malloc(int), uncompress().
Fonti
1Advisory e reproducer AddressSanitizer per un heap-buffer-overflow in SQLite SQLAR innescato da un valore SZ appositamente predisposto che causa un'allocazione troncata e una scrittura out-of-bounds in zlib.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.