Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31624

Опубликовано: 25 мая 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Уязвимость DoS атаки в MariaDB Server из-за некорректного освобождения блокировки в методе "log_statement_ex" плагина "server_audit"

Описание

В MariaDB Server обнаружена уязвимость, приводящая к DoS атаке. Проблема связана с тем, что в методе log_statement_ex плагина server_audit блокировка lock_bigbuffer не снимается корректно, что позволяет локальным пользователям инициировать взаимную блокировку и вызвать DoS атаку.

Затронутые версии ПО

  • MariaDB Server до версии 10.7

Тип уязвимости

DoS атака (Denial of Service)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия до 10.2.41 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.3.0 (включая) до 10.3.32 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.4.0 (включая) до 10.4.22 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.5.0 (включая) до 10.5.13 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.6.0 (включая) до 10.6.5 (исключая)

EPSS

Процентиль: 11%
0.00039
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-667

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

MariaDB Server before 10.7 is vulnerable to Denial of Service. While executing the plugin/server_audit/server_audit.c method log_statement_ex, the held lock lock_bigbuffer is not released correctly, which allows local users to trigger a denial of service due to the deadlock.

CVSS3: 5.5
redhat
почти 4 года назад

MariaDB Server before 10.7 is vulnerable to Denial of Service. While executing the plugin/server_audit/server_audit.c method log_statement_ex, the held lock lock_bigbuffer is not released correctly, which allows local users to trigger a denial of service due to the deadlock.

CVSS3: 5.5
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 5.5
debian
около 3 лет назад

MariaDB Server before 10.7 is vulnerable to Denial of Service. While e ...

CVSS3: 5.5
github
около 3 лет назад

MariaDB Server before 10.7 is vulnerable to Denial of Service. While executing the plugin/server_audit/server_audit.c method log_statement_ex, the held lock lock_bigbuffer is not released correctly, which allows local users to trigger a denial of service due to the deadlock.

EPSS

Процентиль: 11%
0.00039
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-667