Vulnerabilidad en SQLite (CVE-2025-7458)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
29/07/2025
Última modificación:
11/08/2025
Descripción
Un desbordamiento de entero en la función sqlite3KeyInfoFromExprList en las versiones 3.39.2 a 3.41.1 de SQLite permite a un atacante con la capacidad de ejecutar sentencias SQL arbitrarias para provocar una denegación de servicio o divulgar información confidencial de la memoria del proceso a través de una sentencia SELECT manipulada con una gran cantidad de expresiones en la cláusula ORDER BY.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:sqlite:sqlite:*:*:*:*:*:*:*:* | 3.39.2 (incluyendo) | 3.41.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página