Уязвимость "использования после освобождения" в компоненте "Item_func_in::cleanup()" в MariaDB Server через специально созданные SQL-запросы
Описание
В MariaDB Server обнаружена уязвимость типа "использование после освобождения" (use-after-free) в компоненте Item_func_in::cleanup()
. Эта уязвимость эксплуатируется с помощью специально созданных SQL-запросов.
Затронутые версии ПО
- MariaDB Server версии 10.6.3 и более ранние
Тип уязвимости
Уязвимость типа "использование после освобождения" (use-after-free)
Ссылки
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
MariaDB Server v10.6.3 and below was discovered to contain an use-after-free in the component Item_func_in::cleanup(), which is exploited via specially crafted SQL statements.
MariaDB Server v10.6.3 and below was discovered to contain an use-after-free in the component Item_func_in::cleanup(), which is exploited via specially crafted SQL statements.
MariaDB Server v10.6.3 and below was discovered to contain an use-afte ...
MariaDB Server v10.6.3 and below was discovered to contain an use-after-free in the component Item_func_in::cleanup(), which is exploited via specially crafted SQL statements.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2