Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220217-01

Опубликовано: 17 фев. 2022
Источник: redos

Описание

Уязвимость системы управления базами данных MariaDB

Наименование уязвимого пакета

mariadb

Пакет обновления

mariadb-3:10.5.15-1.el7.x86_64

Версия уязвимого пакета младше

10.5.15-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета MariaDB или Установить обновление для пакета(ов) MariaDB

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

17.02.2022

CVE-2022-24052

Идентификатор БДУ ФСТЭК России:

BDU:2022-00883

Описание уязвимости:

Уязвимость системы управления базами данных MariaDB, связана с граничной ошибкой в механизме хранения при обработке запросов CONNECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный SQL-запрос к экземпляру базы данных, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-24051

Идентификатор БДУ ФСТЭК России:

BDU:2022-00837

Описание уязвимости:

Уязвимость системы управления базами данных MariaDB, связана с ошибкой форматированной строки в реализации функции CONNECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный SQL-запрос, содержащий спецификаторы строки формата, и выполнить произвольный код в целевой системе

8.8 High

CVSS3

7.6 High

CVSS2

CVE-2022-24050

Идентификатор БДУ ФСТЭК России:

BDU:2022-00887

Описание уязвимости:

Уязвимость системы управления базами данных MariaDB, связана с ошибкой освобождения памяти в механизме хранения при обработке запросов CONNECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный SQL-запрос к экземпляру базы данных, вызвать ошибку использования после освобождения и выполнить произвольный код в системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-24048

Идентификатор БДУ ФСТЭК России:

BDU:2022-00903

Описание уязвимости:

Уязвимость системы управления базами данных MariaDB, связана с граничной ошибкой в механизме хранения при обработке запросов CONNECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный SQL-запрос к затронутому экземпляру базы данных, вызвать повреждение памяти и выполнить произвольный код в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2021-46659

Идентификатор БДУ ФСТЭК России:

BDU:2022-01074

Описание уязвимости:

Уязвимость системы управления базами данных MariaDB, связана с неправильным управлением внутренними ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить специально созданные операторы и выполнить атаку типа «отказ в обслуживании» (DoS)

6.5 Medium

CVSS3

7.8 High

CVSS2