Уязвимость типа "использование после освобождения" (use-after-free) в функции "fts3EvalNextRow" в SQLite, связанная с функцией создания фрагментов текста
Описание
В SQLite, в компоненте ext/fts3/fts3.c
, имеется уязвимость типа "использование после освобождения" (use-after-free). Эта проблема связана с функцией fts3EvalNextRow
в контексте работы с функцией создания фрагментов текста.
Затронутые версии ПО
- SQLite до 3.32.0
Тип уязвимости
Использование после освобождения (use-after-free)
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Permissions RequiredThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- MitigationThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
7 High
CVSS3
4.4 Medium
CVSS2
Дефекты
Связанные уязвимости
ext/fts3/fts3.c in SQLite before 3.32.0 has a use-after-free in fts3EvalNextRow, related to the snippet feature.
ext/fts3/fts3.c in SQLite before 3.32.0 has a use-after-free in fts3EvalNextRow, related to the snippet feature.
ext/fts3/fts3.c in SQLite before 3.32.0 has a use-after-free in fts3Ev ...
ext/fts3/fts3.c in SQLite before 3.32.0 has a use-after-free in fts3EvalNextRow, related to the snippet feature.
EPSS
7 High
CVSS3
4.4 Medium
CVSS2