HIGH🇵🇱 Wersja polska

CVE-2025-70873

CVSS 7.5v3.1pub. 2026-03-12upd. 2026-04-16

An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Sqlite

    APP
    Sqlite
    < 3.51.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-31631CRITICAL9.1PL ✓same product

PHP PDO SQLite — błędne cytowanie ciągów prowadzące do SQL injection

CVE-2020-35527CRITICAL9.8PL ✓same product

SQLite: dostęp poza zakresem pamięci przez ALTER TABLE w widokach z zagnieżdżonym FROM

CVE-2020-11656CRITICAL9.8PL ✓same product

Use-after-free w SQLite — błąd implementacji ALTER TABLE

CVE-2019-19646CRITICAL9.8PL ✓same product

SQLite: nieprawidłowa obsługa NOT NULL w integrity_check PRAGMA dla kolumn generowanych

CVE-2019-19317CRITICAL9.8PL ✓same product

SQLite 3.30.1: pominięcie bitów w bitmask kolumn generowanych — DoS i inne skutki