CVE-2026-39113
SQLiteのバッファオーバーフロー脆弱性 影響を受けるバージョンのソーススナップショット/ビルド(Fossilチェックイン 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d(Gitミラー...
- 公開済み
- 2026/08/25
- 更新済み
- 2026/08/31
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/28
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L低 · 今後 30 日間
- パーセンタイル
- 11.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# SQLiteのバッファオーバーフロー脆弱性 影響を受けるバージョンのソーススナップショット/ビルド(Fossilチェックイン 8bdc0d485e3ad0c7a1e818da66f106951d496b05cbe61d12c2c448f2f24b6d5d(Gitミラー 169f68ed88b34cb68f720191c64c058f2ccec508、2026-03-11)以降のスナップショット/ビルドを含む)におけるSQLiteのバッファオーバーフロー脆弱性により、攻撃者がext/misc/sqlar.c、sqlarUncompressFunc()、sqlar_uncompress()、sqlite3_value_int64()、sqlite3_malloc(int)、uncompress()コンポーネントを介してサービス拒否(DoS)を引き起こす可能性があります。
ソース
1細工されたSZ値によって切り詰められた割り当てとzlibの境界外書き込みを引き起こす、SQLite SQLARのヒープバッファオーバーフローに対するアドバイザリとAddressSanitizer再現コード。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。