🔴 严重 | CVE-2026-51290 — SQLite 3.41 has a use-after-free vulnerability in ...
🔴 《严重安全漏洞:CVE-2026-51290》
CVSS 评分: 严重(9.1) 状态: Awaiting Analysis 发布时间: 2026-07-30
漏洞简介
CVE-2026-51290 是 SQLite 3.41 版本中存在的一个 释放后使用(use-after-free,CWE-416) 漏洞,位于 btree 模块的共享缓存锁管理逻辑中。该漏洞的根本原因是:程序在释放一个 BtLock 结构体时,未能将其从链表中移除。这导致后续对链表的遍历操作会访问已经释放的内存区域,从而引发不可预测的行为。
影响范围
- 受影响软件:SQLite 3.41
- 漏洞位置:
src/btree.c文件中的共享缓存锁管理逻辑 - 触发条件:攻击者无需认证(PR:N),无需用户交互(UI:N),且攻击复杂度低(AC:L),可通过网络远程触发(AV:N)
风险分析
根据 CVSS 3.1 评分向量 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H,该漏洞具有以下风险特征:
- 机密性影响(高):由于访问已释放的内存,攻击者可能读取到敏感的内存信息,包括其他进程或内核数据,导致敏感内存信息泄露(sensitive memory information disclosure)。
- 完整性影响(无):该漏洞不直接导致数据篡改。
- 可用性影响(高):对已释放内存的访问极易引发程序崩溃或死锁,造成拒绝服务(denial of service)。
攻击后果:远程攻击者无需任何权限即可利用此漏洞,通过精心构造的请求触发共享缓存锁的释放后使用,轻则导致 SQLite 服务崩溃,重则泄露内存中的敏感数据。由于 SQLite 被广泛用于嵌入式系统、移动应用及 Web 浏览器中,该漏洞可能对依赖 SQLite 3.41 的各类软件造成严重安全威胁。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-51290 |
| CVSS 评分 | 9.1 🔴 |
| 严重程度 | 严重 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
| CWE 分类 | CWE-416 |
| 发布时间 | 2026-07-30 |
| 最后更新 | 2026-07-30 |
| 状态 | Awaiting Analysis |
| 数据来源 | cve@mitre.org |
🔗 参考链接
💬 评论