Uma vulnerabilidade de uso livre (UAF) foi descoberta no componente de análise do núcleo do SQLite 3.41. A falha ocorre porque o programa liberta um objeto ExprList via sqlite 3 ExprListElete e, em seguida, acessará o ponteiro pendurado do objeto liberado. Um adversário remoto pode fornecer consultas SQL especialmente criadas para desencadear esta vulnerabilidade durante a análise da instrução SQL. A exploração bem sucedida pode resultar em falhas no aplicativo (negação de serviço), vazamento de informações de memória sensíveis e, em alguns cenários, execução arbitrária de código no hospedeiro afetado. Registro de aconselhamento: GHSA-ccgc- 4 g 65 - v 672. Identificadores relacionados: CVE- 2026 - 51303.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 18: 31: 47.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 21: 31: 21.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.