Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p7v9-24h4-mch8

Опубликовано: 07 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Out-of-bound buffer read in ST_Area() of a MultiPolygon

Impact

By constructing an invalid WKB of a MultiPolygon it was possible to make ST_Area to read data beyond the allocated buffer. This could be exploited for ASLR bypass as a first step in a multi-vulnerability exploitation chain.

Patches

Fixed in 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, 13.0.2.

Workarounds

There is no workaround.

References

https://jira.mariadb.org/browse/MDEV-40328

Пакеты

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=10.6.1, <=10.6.27

10.6.28

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=10.11.1, <=10.11.18

10.11.19

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=11.4.1, <=11.4.12

11.4.13

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=11.8.1, <=11.8.8

11.8.9

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=12.3.1, <=12.3.2

12.3.3

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

13.0.1

13.0.2

4.3 Medium

CVSS3

Дефекты

CWE-126

4.3 Medium

CVSS3

Дефекты

CWE-126