Usando `Database#create_agregate`, `#create_agregate_handler`, ou `Database#define_agregator` para definir uma função agregada, e depois usando uma instrução aberta chamando essa função após o banco de dados ter sido explicitamente fechado, resultará em uma leitura de memória inválida e uma falha de segmentação. Atualizar para sqlite 3 gem v 2.9.5 ou mais tarde. Como solução de problemas, evite usar uma função agregada após fechar o banco de dados.
O sqlite 3 -manutentores de ruby avaliam isso como baixa gravidade. Ele é acionado de forma confiável após o GC quando o código é estruturado de uma forma particular. Não há nenhum exploit geral conhecido que possa ser usado como ataque de negação de serviço. Registro de aconselhamento: GHSA- j 7 fr- 3 v 8 c- 3 qc 3. Identificadores relacionados: CVE- 2026 - 54620. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 28 T 16: 23: 57.000 Z e lista a sua última modificação como 2026 - 07 - 28 T 16: 23: 57.000 Z.
Severidade: LOW. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:L/AC:H/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/África do Sul:N. Informações sobre software e versão afetadas: pacote sqlite RubyGems 3 - ruby — ECOSISTEM: introduzido 2.1.0, corrigido 2.9.5. Pacote RubyGems sqlite 3 — ECOSISTEM: introduzido 2.1.0, corrigido 2.9.5. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 7 suporte de referências nestes tipos: WEB, PACKAGE.