Описание
Уязвимость mariadb11.4
Наименование уязвимого пакета
mariadb11.4
mariadb11.4-backup
mariadb11.4-common
mariadb11.4-connect-engine
mariadb11.4-cracklib-password-check
mariadb11.4-devel
mariadb11.4-embedded
mariadb11.4-embedded-devel
mariadb11.4-errmsg
mariadb11.4-gssapi-server
mariadb11.4-oqgraph-engine
mariadb11.4-rocksdb-engine
mariadb11.4-s3-engine
mariadb11.4-server
mariadb11.4-server-galera
mariadb11.4-server-utils
mariadb11.4-sphinx-engine
mariadb11.4-test
Пакет обновления
mariadb11.4-3:11.4.10-1.el7.x86_64
mariadb11.4-backup-3:11.4.10-1.el7.x86_64
mariadb11.4-common-3:11.4.10-1.el7.x86_64
mariadb11.4-connect-engine-3:11.4.10-1.el7.x86_64
mariadb11.4-cracklib-password-check-3:11.4.10-1.el7.x86_64
mariadb11.4-devel-3:11.4.10-1.el7.x86_64
mariadb11.4-embedded-3:11.4.10-1.el7.x86_64
mariadb11.4-embedded-devel-3:11.4.10-1.el7.x86_64
mariadb11.4-errmsg-3:11.4.10-1.el7.x86_64
mariadb11.4-gssapi-server-3:11.4.10-1.el7.x86_64
mariadb11.4-oqgraph-engine-3:11.4.10-1.el7.x86_64
mariadb11.4-rocksdb-engine-3:11.4.10-1.el7.x86_64
mariadb11.4-s3-engine-3:11.4.10-1.el7.x86_64
mariadb11.4-server-3:11.4.10-1.el7.x86_64
mariadb11.4-server-galera-3:11.4.10-1.el7.x86_64
mariadb11.4-server-utils-3:11.4.10-1.el7.x86_64
mariadb11.4-sphinx-engine-3:11.4.10-1.el7.x86_64
mariadb11.4-test-3:11.4.10-1.el7.x86_64
Версия уязвимого пакета младше
11.4.10
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) mariadb11.4 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.05.2026
CVE-2026-32710
Идентификатор БДУ ФСТЭК России:
BDU:2026-03808Описание уязвимости:
Уязвимость функции JSON_SCHEMA_VALID() системы управления базами данных MariaDB связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании и выполнить произвольный код путем отправки специально сформированного JSON-файла
8.5 High
CVSS3
7.1 High
CVSS2