Pubblicato il 2026-07-30 · Fonte: NVD NIST
È stata scoperta una vulnerabilità critica in SQLite 3.41, identificata come CVE-2026-51291, che colpisce la gestione della cache JSON. La vulnerabilità si verifica a causa di un uso dopo la liberazione della memoria nella funzione jsonCacheInsert del modulo di gestione della cache JSON. Questa vulnerabilità ha un punteggio CVSS di 9.8, classificata come critica. Tuttavia, al momento non ci sono segnalazioni di sfruttamento attivo di questa vulnerabilità.
La vulnerabilità CVE-2026-51291 potrebbe essere sfruttata da un attaccante per eseguire codice arbitrario o causare crash del sistema. Tuttavia, non ci sono informazioni specifiche sui sistemi a rischio o sulle possibili conseguenze dell'exploit di questa vulnerabilità. La CWE-416, che classifica questa vulnerabilità, si riferisce a un uso dopo la liberazione della memoria, il che può portare a comportamenti imprevedibili del sistema.
Vendor: N/A
Prodotti: N/A
Per mitigare la vulnerabilità CVE-2026-51291, si consiglia di aggiornare SQLite alla versione più recente disponibile, che dovrebbe includere il fix per questa vulnerabilità. Inoltre, è importante seguire le migliori pratiche di sicurezza, come l'utilizzo di software aggiornati e la valutazione regolare della sicurezza del sistema. Se non è possibile aggiornare immediatamente, potrebbero essere necessarie configurazioni o workaround specifici per ridurre il rischio di sfruttamento.
La vulnerabilità CVE-2026-51291 è una vulnerabilità critica in SQLite 3.41 che può causare use after free nella gestione della cache JSON.
Il punteggio CVSS di CVE-2026-51291 è 9.8, classificata come critica.
Per proteggersi, si consiglia di aggiornare SQLite alla versione più recente disponibile e seguire le migliori pratiche di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.