Уязвимость вызова взаимной блокировки при сбое записи потока в MariaDB из-за некорректного освобождения "data_mutex"
Описание
В MariaDB функция compress_write
, расположенная в extra/mariabackup/ds_compress.cc
, не освобождает data_mutex
при ошибке записи в поток. Это позволяет локальным пользователям спровоцировать взаимную блокировку (deadlock).
Затронутые версии ПО
- MariaDB до версии 10.9.2
Тип уязвимости
Взаимная блокировка (deadlock)
Ссылки
- Issue TrackingVendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compress.cc does not release data_mutex upon a stream write failure, which allows local users to trigger a deadlock.
In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compress.cc does not release data_mutex upon a stream write failure, which allows local users to trigger a deadlock.
In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compr ...
EPSS
5.5 Medium
CVSS3