Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-47015

Опубликовано: 20 янв. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость DoS атаки в MariaDB Server из-за некорректной работы функции "spider_db_mbase::print_warnings"

Описание

Уязвимость в MariaDB Server заключается в возможности выполнения DoS атаки из-за функции spider_db_mbase::print_warnings, содержащая проблему разыменования нулевого указателя (null pointer dereference).

Затронутые версии ПО

  • MariaDB Server до версий с 10.3.34 по 10.9.3

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.3.0 (включая) до 10.3.39 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.4.0 (включая) до 10.4.29 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.5.0 (включая) до 10.5.20 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.6.0 (включая) до 10.6.13 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.8.0 (включая) до 10.8.8 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.9.0 (включая) до 10.9.6 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.10.0 (включая) до 10.10.4 (исключая)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
Версия от 10.11.0 (включая) до 10.11.3 (исключая)

EPSS

Процентиль: 29%
0.00102
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

MariaDB Server before 10.3.34 thru 10.9.3 is vulnerable to Denial of Service. It is possible for function spider_db_mbase::print_warnings to dereference a null pointer.

CVSS3: 6.5
redhat
больше 2 лет назад

MariaDB Server before 10.3.34 thru 10.9.3 is vulnerable to Denial of Service. It is possible for function spider_db_mbase::print_warnings to dereference a null pointer.

CVSS3: 6.5
debian
больше 2 лет назад

MariaDB Server before 10.3.34 thru 10.9.3 is vulnerable to Denial of S ...

suse-cvrf
больше 1 года назад

Security update for mariadb

suse-cvrf
почти 2 года назад

Security update for mariadb

EPSS

Процентиль: 29%
0.00102
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-476