Уязвимость аварийного завершения работы приложения в MariaDB из-за некорректной обработки "with_window_func=true" в подзапросе
Описание
Уязвимость в функции save_window_function_values
в MariaDB позволяет злоумышленнику вызвать аварийное завершение работы приложения. Это происходит из-за некорректной обработки параметра with_window_func=true
в подзапросе.
Затронутые версии ПО
- MariaDB до релиза 10.6.3
Тип уязвимости
Аварийное завершение работы приложения
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
save_window_function_values in MariaDB before 10.6.3 allows an application crash because of incorrect handling of with_window_func=true for a subquery.
save_window_function_values in MariaDB before 10.6.3 allows an application crash because of incorrect handling of with_window_func=true for a subquery.
save_window_function_values in MariaDB before 10.6.3 allows an applica ...
save_window_function_values in MariaDB before 10.6.3 allows an application crash because of incorrect handling of with_window_func=true for a subquery.
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2