Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260129-73-0056

Опубликовано: 29 янв. 2026
Источник: redos

Описание

Уязвимость mariadb10.6

Наименование уязвимого пакета

mariadb10.6 mariadb10.6-backup mariadb10.6-common mariadb10.6-connect-engine mariadb10.6-cracklib-password-check mariadb10.6-devel mariadb10.6-embedded mariadb10.6-embedded-devel mariadb10.6-errmsg mariadb10.6-gssapi-server mariadb10.6-oqgraph-engine mariadb10.6-rocksdb-engine mariadb10.6-s3-engine mariadb10.6-server mariadb10.6-server-galera mariadb10.6-server-utils mariadb10.6-sphinx-engine mariadb10.6-test Показать все Свернуть

Пакет обновления

mariadb10.6-3:10.6.24-1.el7.x86_64 mariadb10.6-backup-3:10.6.24-1.el7.x86_64 mariadb10.6-common-3:10.6.24-1.el7.x86_64 mariadb10.6-connect-engine-3:10.6.24-1.el7.x86_64 mariadb10.6-cracklib-password-check-3:10.6.24-1.el7.x86_64 mariadb10.6-devel-3:10.6.24-1.el7.x86_64 mariadb10.6-embedded-3:10.6.24-1.el7.x86_64 mariadb10.6-embedded-devel-3:10.6.24-1.el7.x86_64 mariadb10.6-errmsg-3:10.6.24-1.el7.x86_64 mariadb10.6-gssapi-server-3:10.6.24-1.el7.x86_64 mariadb10.6-oqgraph-engine-3:10.6.24-1.el7.x86_64 mariadb10.6-rocksdb-engine-3:10.6.24-1.el7.x86_64 mariadb10.6-s3-engine-3:10.6.24-1.el7.x86_64 mariadb10.6-server-3:10.6.24-1.el7.x86_64 mariadb10.6-server-galera-3:10.6.24-1.el7.x86_64 mariadb10.6-server-utils-3:10.6.24-1.el7.x86_64 mariadb10.6-sphinx-engine-3:10.6.24-1.el7.x86_64 mariadb10.6-test-3:10.6.24-1.el7.x86_64 Показать все Свернуть

Версия уязвимого пакета младше

10.6.24

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) mariadb10.6 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.01.2026

CVE-2025-13699

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в mariadb10.6 связанная с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

6.2 Medium

CVSS2