← voltar
CVE-2025-70873highCWE-244

CVE-2025-70873

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 0.3%
probabilidade de exploração
0.3%top 78% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no tratamento de arquivos ZIP do SQLite pode expor dados sensíveis armazenados na memória do servidor. Um atacante consegue explorar isso enviando um arquivo ZIP malicioso para extrair informações confidenciais.

Detalhe técnico

A função zipfileInflate na extensão zipfile do SQLite (v3.51.1 e anteriores) possui uma vulnerabilidade de divulgação de informações (CWE-244) que expõe conteúdo da memória heap. O vetor de ataque requer processamento de um arquivo ZIP especialmente crafted; o impacto permite acesso não autorizado a dados sensíveis armazenados em memória.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Produtos afetados
n/a · n/a