Уязвимость DoS атаки в компоненте "Item_subselect::init_expr_cache_tracker" MariaDB Server через специально созданные SQL-запросы
Описание
Уязвимость обнаружена в компоненте Item_subselect::init_expr_cache_tracker
MariaDB Server, которая позволяет злоумышленникам вызвать DoS атаку с помощью специально созданных SQL-запросов.
Затронутые версии ПО
- MariaDB Server версии 10.6 и ниже
Тип уязвимости
DoS атака
Ссылки
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
An issue in the component Item_subselect::init_expr_cache_tracker of MariaDB Server v10.6 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
An issue in the component Item_subselect::init_expr_cache_tracker of MariaDB Server v10.6 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
An issue in the component Item_subselect::init_expr_cache_tracker of M ...
An issue in the component Item_subselect::init_expr_cache_tracker of MariaDB Server v10.6 and below was discovered to allow attackers to cause a Denial of Service (DoS) via specially crafted SQL statements.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2