Уязвимость "использования после освобождения" в компоненте "Binary_string::free_buffer()" в MariaDB Server
Описание
В MariaDB Server обнаружена уязвимость типа "использование после освобождения" (use-after-free) в компоненте Binary_string::free_buffer()
в файле /sql/sql_string.h
.
Затронутые версии ПО
- MariaDB Server версии 10.9 и ниже
Тип уязвимости
Уязвимость "использования после освобождения" (use-after-free)
Ссылки
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
MariaDB Server v10.9 and below was discovered to contain a use-after-free via the component Binary_string::free_buffer() at /sql/sql_string.h.
MariaDB Server v10.9 and below was discovered to contain a use-after-free via the component Binary_string::free_buffer() at /sql/sql_string.h.
MariaDB Server v10.9 and below was discovered to contain a use-after-f ...
MariaDB Server v10.9 and below was discovered to contain a use-after-free via the component Binary_string::free_buffer() at /sql/sql_string.h.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2