Back

HIGH

sqlite: mishandles certain uses of INSERT INTO in situations involving embedded '\0' characters in filenames

Published Jan 3, 2020

Description

ext/misc/zipfile.c in SQLite 3.30.1 mishandles certain uses of INSERT INTO in situations involving embedded '\0' characters in filenames, leading to a memory-management error that can be detected by (for example) valgrind.

Affected products

Remediation

Red Hat statement

The zip extension was introduced in sqlite-3.22.0, therefore previous versions are not affected by this flaw.

Metrics

Weaknesses (1)

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Jan 3, 2020
Updated Aug 5, 2024
Reserved Dec 24, 2019
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Dec 23, 2019