Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32084

Опубликовано: 01 июл. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость сегментационного сбоя в MariaDB через компонент "sub_select"

Описание

В MariaDB обнаружена уязвимость, которая вызывает ошибку сегментации через компонент sub_select.

Затронутые версии ПО

  • MariaDB версии с 10.2 до 10.7

Тип уязвимости

Ошибка сегментации (segmentation fault)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.3.0 (включая) до 10.3.36 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.4.0 (включая) до 10.4.26 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.5.0 (включая) до 10.5.17 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.6.0 (включая) до 10.6.9 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.7.0 (включая) до 10.7.5 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.8.0 (включая) до 10.8.4 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.9.0 (включая) до 10.9.2 (исключая)
Конфигурация 2
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*

EPSS

Процентиль: 44%
0.00211
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 3 года назад

MariaDB v10.2 to v10.7 was discovered to contain a segmentation fault via the component sub_select.

CVSS3: 6.5
redhat
почти 4 года назад

MariaDB v10.2 to v10.7 was discovered to contain a segmentation fault via the component sub_select.

CVSS3: 7.5
debian
почти 3 года назад

MariaDB v10.2 to v10.7 was discovered to contain a segmentation fault ...

suse-cvrf
почти 2 года назад

Security update for mariadb

suse-cvrf
почти 2 года назад

Security update for mariadb

EPSS

Процентиль: 44%
0.00211
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo