# SQLite 关键信息分配整数溢出漏洞
## 概述
SQLite 存在一个整数溢出漏洞,存在于版本 3.39.2 至 3.41.1 的 `sqlite3KeyInfoFromExprList` 函数中。攻击者可通过构造包含大量 `ORDER BY` 表达式的 SQL SELECT 查询,触发内存中的敏感信息泄露或导致服务不可用。
## 影响版本
- SQLite 版本:3.39.2 到 3.41.1
## 细节
漏洞出现在 `sqlite3KeyInfoFromExprList` 函数中,该函数在处理 `ORDER BY` 子句的表达式列表时未能正确验证表达式数量,从而引发整数溢出。这会导致内存布局异常,攻击者可以利用这点读取越界内存或触发崩溃。
## 影响
- **拒绝服务(DoS)**:触发漏洞可能导致数据库进程崩溃。
- **信息泄露**:攻击者可通过越界读取操作从进程中泄露敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SQLite User Forum: Assertion violation and Heap Buffer Overflow - Grammar-based Fuzzers -- 🔗来源链接
标签:
神龙速读暂无评论