Описание
Уязвимость системы управления базами данных MariaDB
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета MariaDB или Установить обновление для пакета(ов) MariaDB
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
17.02.2022
CVE-2022-24052
Идентификатор БДУ ФСТЭК России:
BDU:2022-00883Описание уязвимости:
Уязвимость системы управления базами данных MariaDB, связана с граничной ошибкой в механизме хранения при обработке запросов CONNECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный SQL-запрос к экземпляру базы данных, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2022-24051
Идентификатор БДУ ФСТЭК России:
BDU:2022-00837Описание уязвимости:
Уязвимость системы управления базами данных MariaDB, связана с ошибкой форматированной строки в реализации функции CONNECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный SQL-запрос, содержащий спецификаторы строки формата, и выполнить произвольный код в целевой системе
8.8 High
CVSS3
7.6 High
CVSS2
CVE-2022-24050
Идентификатор БДУ ФСТЭК России:
BDU:2022-00887Описание уязвимости:
Уязвимость системы управления базами данных MariaDB, связана с ошибкой освобождения памяти в механизме хранения при обработке запросов CONNECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный SQL-запрос к экземпляру базы данных, вызвать ошибку использования после освобождения и выполнить произвольный код в системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2022-24048
Идентификатор БДУ ФСТЭК России:
BDU:2022-00903Описание уязвимости:
Уязвимость системы управления базами данных MariaDB, связана с граничной ошибкой в механизме хранения при обработке запросов CONNECT. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить специально созданный SQL-запрос к затронутому экземпляру базы данных, вызвать повреждение памяти и выполнить произвольный код в целевой системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2021-46659
Идентификатор БДУ ФСТЭК России:
BDU:2022-01074Описание уязвимости:
Уязвимость системы управления базами данных MariaDB, связана с неправильным управлением внутренними ресурсами. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить специально созданные операторы и выполнить атаку типа «отказ в обслуживании» (DoS)
6.5 Medium
CVSS3
7.8 High
CVSS2