VDB
BIT-sqlite-2020-11655
BIT-sqlite-2020-11655
PUBLISHED
CVSS 7.5 HIGH
SQLite through 3.31.1 allows attackers to cause a denial of service (segmentation fault) via a malformed window-function query because the AggInfo object's initialization is mishandled.
Risk Scores
CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Bitnami | sqlite | 0, 0, 0 |
Timeline
- Mar 6, 2024 CVE Published
- Apr 3, 2025 CVE Updated
References
- https://cert-portal.siemens.com/productcert/pdf/ssa-389290.pdf url
- https://lists.debian.org/debian-lts-announce/2020/05/msg00006.html url
- https://lists.debian.org/debian-lts-announce/2020/08/msg00037.html url
- https://security.FreeBSD.org/advisories/FreeBSD-SA-20:22.sqlite.asc url
- https://security.gentoo.org/glsa/202007-26 url
- https://security.netapp.com/advisory/ntap-20200416-0001/ url
- https://usn.ubuntu.com/4394-1/ url
- https://www.oracle.com/security-alerts/cpuApr2021.html url
- https://www.oracle.com/security-alerts/cpujan2021.html url
- https://www.oracle.com/security-alerts/cpujul2020.html url
- https://www.oracle.com/security-alerts/cpuoct2020.html url
- https://www.tenable.com/security/tns-2021-14 url
- https://www3.sqlite.org/cgi/src/info/4a302b42c7bf5e11 url
- https://www3.sqlite.org/cgi/src/tktview?name=af4556bb5c url
- https://nvd.nist.gov/vuln/detail/CVE-2020-11655 url