Уязвимость DoS атаки через вызов специальных SQL-запросов в компоненте "Create_tmp_table::finalize" MariaDB Server
Описание
В компоненте Create_tmp_table::finalize
в MariaDB Server обнаружена уязвимость, которая позволяет злоумышленникам вызывать DoS атаку при помощи специально сформированных SQL-запросов.
Затронутые версии ПО
- MariaDB Server версии 10.7 и более ранние
Тип уязвимости
DoS атака
Ссылки
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
An issue in the component Create_tmp_table::finalize of MariaDB Server v10.7 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
An issue in the component Create_tmp_table::finalize of MariaDB Server v10.7 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
An issue in the component Create_tmp_table::finalize of MariaDB Server ...
An issue in the component Create_tmp_table::finalize of MariaDB Server v10.7 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2