CVE-2022-35737
SQLite 1.0.12 até 3.39.x antes de 3.39.2 às vezes permite um estouro de limites de array se bilhões de bytes forem usados em um argumento de string para uma...
- Publicado
- 3 de ago. de 2022
- Atualizado
- 13 de fev. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
SQLite 1.0.12 até 3.39.x antes de 3.39.2 às vezes permite um estouro de limites de array se bilhões de bytes forem usados em um argumento de string para uma API C.
Fontes
2Prova de conceito de código de exploração e análise técnica para CVE-2022-35737, um estouro de inteiro na função sqlite3_str_vappendf do SQLite3 que possibilita estouro de buffer na pilha e potencial execução arbitrária de código.
- codeql-cve-2022-35737Detecção
Uma consulta CodeQL para encontrar CVE 2022-35737
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.