Уязвимость глобального переполнения буфера в компоненте "decimal_bin_size" в MariaDB Server при помощи специально созданных SQL-запросов
Описание
В MariaDB Server обнаружена уязвимость, связанная с глобальным переполнением буфера в компоненте decimal_bin_size
. Злоумышленник может использовать специально созданные SQL-запросы для эксплуатации данной уязвимости.
Затронутые версии ПО
- MariaDB Server версии 10.7 и ниже
Тип уязвимости
Глобальное переполнение буфера
Ссылки
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
MariaDB Server v10.7 and below was discovered to contain a global buffer overflow in the component decimal_bin_size, which is exploited via specially crafted SQL statements.
MariaDB Server v10.7 and below was discovered to contain a global buffer overflow in the component decimal_bin_size, which is exploited via specially crafted SQL statements.
MariaDB Server v10.7 and below was discovered to contain a global buff ...
MariaDB Server v10.7 and below was discovered to contain a global buffer overflow in the component decimal_bin_size, which is exploited via specially crafted SQL statements.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2