HIGH🇬🇧 English

CVE-2025-70873

CVSS 7.5v3.1pub. 2026-03-12upd. 2026-04-16

An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Sqlite

    APP
    Sqlite
    < 3.51.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-31631CRITICAL9.1PL ✓ten sam produkt

PHP PDO SQLite — błędne cytowanie ciągów prowadzące do SQL injection

CVE-2020-35527CRITICAL9.8PL ✓ten sam produkt

SQLite: dostęp poza zakresem pamięci przez ALTER TABLE w widokach z zagnieżdżonym FROM

CVE-2020-11656CRITICAL9.8PL ✓ten sam produkt

Use-after-free w SQLite — błąd implementacji ALTER TABLE

CVE-2019-19646CRITICAL9.8PL ✓ten sam produkt

SQLite: nieprawidłowa obsługa NOT NULL w integrity_check PRAGMA dla kolumn generowanych

CVE-2019-19317CRITICAL9.8PL ✓ten sam produkt

SQLite 3.30.1: pominięcie bitów w bitmask kolumn generowanych — DoS i inne skutki