Уязвимость аварийного завершения работы приложения в MariaDB через некорректное использование оператора "UPDATE" с вложенным подзапросом
Описание
В MariaDB существует уязвимость, которая приводит к аварийному завершению работы set_var.cc
. Эта проблема возникает при определённых использованиях оператора UPDATE
в сочетании с вложенным подзапросом.
Затронутые версии ПО
- MariaDB до версии 10.5.9
Тип уязвимости
Аварийное завершение работы приложения
Ссылки
- ExploitIssue TrackingVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- PatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
MariaDB through 10.5.9 allows a set_var.cc application crash via certain uses of an UPDATE statement in conjunction with a nested subquery.
MariaDB through 10.5.9 allows a set_var.cc application crash via certain uses of an UPDATE statement in conjunction with a nested subquery.
MariaDB through 10.5.9 allows a set_var.cc application crash via certa ...
MariaDB through 10.5.9 allows a set_var.cc application crash via certain uses of an UPDATE statement in conjunction with a nested subquery.
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2