漏洞概述 该漏洞涉及SQLite的会话模块在处理损坏的变更集时可能出现的缓冲区溢出问题。具体而言,当WAL文件的大小超过25太字节或头文件损坏时,可能会导致32位整数溢出。 影响范围 受影响模块:SQLite的会话模块(session module)。 触发条件:处理损坏的变更集(corrupt changeset)。 潜在风险:缓冲区溢出可能导致程序崩溃或执行恶意代码。 修复方案 修复内容:修复会话模块中处理损坏变更集时可能出现的缓冲区溢出问题。 相关提交: - 提交ID: - 提交日期:2026-05-21 14:58:36.939 - 提交者:dan - 修改文件: - - POC代码/利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 SHA3-256校验和: 下载页面:See separate download page 时间线:family 文件列表:file 其他链接:manifest 总结 该漏洞主要影响SQLite的会话模块,在处理损坏的变更集时可能导致缓冲区溢出。修复方案已在提交ID 中实施,具体修改了 和 文件。