🔴 《严重安全漏洞:CVE-2026-51290》

CVSS 评分: 严重(9.1)  状态: Awaiting Analysis  发布时间: 2026-07-30


漏洞简介

CVE-2026-51290 是 SQLite 3.41 版本中存在的一个 释放后使用(use-after-free,CWE-416) 漏洞,位于 btree 模块的共享缓存锁管理逻辑中。该漏洞的根本原因是:程序在释放一个 BtLock 结构体时,未能将其从链表中移除。这导致后续对链表的遍历操作会访问已经释放的内存区域,从而引发不可预测的行为。

影响范围

  • 受影响软件:SQLite 3.41
  • 漏洞位置src/btree.c 文件中的共享缓存锁管理逻辑
  • 触发条件:攻击者无需认证(PR:N),无需用户交互(UI:N),且攻击复杂度低(AC:L),可通过网络远程触发(AV:N)

风险分析

根据 CVSS 3.1 评分向量 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H,该漏洞具有以下风险特征:

  1. 机密性影响(高):由于访问已释放的内存,攻击者可能读取到敏感的内存信息,包括其他进程或内核数据,导致敏感内存信息泄露(sensitive memory information disclosure)。
  2. 完整性影响(无):该漏洞不直接导致数据篡改。
  3. 可用性影响(高):对已释放内存的访问极易引发程序崩溃或死锁,造成拒绝服务(denial of service)。

攻击后果:远程攻击者无需任何权限即可利用此漏洞,通过精心构造的请求触发共享缓存锁的释放后使用,轻则导致 SQLite 服务崩溃,重则泄露内存中的敏感数据。由于 SQLite 被广泛用于嵌入式系统、移动应用及 Web 浏览器中,该漏洞可能对依赖 SQLite 3.41 的各类软件造成严重安全威胁。


🔍 技术细节

字段
CVE ID CVE-2026-51290
CVSS 评分 9.1 🔴
严重程度 严重
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
CWE 分类 CWE-416
发布时间 2026-07-30
最后更新 2026-07-30
状态 Awaiting Analysis
数据来源 cve@mitre.org

🔗 参考链接