Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260727-73-0001

Опубликовано: 27 июл. 2026
Источник: redos

Описание

Уязвимость mariadb

Наименование уязвимого пакета

mariadb mariadb-backup mariadb-common mariadb-connect-engine mariadb-cracklib-password-check mariadb-devel mariadb-embedded mariadb-embedded-devel mariadb-errmsg mariadb-gssapi-server mariadb-oqgraph-engine mariadb-rocksdb-engine mariadb-s3-engine mariadb-server mariadb-server-galera mariadb-server-utils mariadb-sphinx-engine mariadb-test

Пакет обновления

mariadb-3:10.11.15-1.el7.x86_64 mariadb-backup-3:10.11.15-1.el7.x86_64 mariadb-common-3:10.11.15-1.el7.x86_64 mariadb-connect-engine-3:10.11.15-1.el7.x86_64 mariadb-cracklib-password-check-3:10.11.15-1.el7.x86_64 mariadb-devel-3:10.11.15-1.el7.x86_64 mariadb-embedded-3:10.11.15-1.el7.x86_64 mariadb-embedded-devel-3:10.11.15-1.el7.x86_64 mariadb-errmsg-3:10.11.15-1.el7.x86_64 mariadb-gssapi-server-3:10.11.15-1.el7.x86_64 mariadb-oqgraph-engine-3:10.11.15-1.el7.x86_64 mariadb-rocksdb-engine-3:10.11.15-1.el7.x86_64 mariadb-s3-engine-3:10.11.15-1.el7.x86_64 mariadb-server-3:10.11.15-1.el7.x86_64 mariadb-server-galera-3:10.11.15-1.el7.x86_64 mariadb-server-utils-3:10.11.15-1.el7.x86_64 mariadb-sphinx-engine-3:10.11.15-1.el7.x86_64 mariadb-test-3:10.11.15-1.el7.x86_64

Версия уязвимого пакета младше

10.11.15

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) mariadb Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

27.07.2026

CVE-2023-52970

Идентификатор БДУ ФСТЭК России:

BDU:2025-15224

Описание уязвимости:

Уязвимость функции Item_direct_view_ref::derived_field_transformer_for_where системы управления базами данных MariaDB связана с неправильным порядком поведения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

4.9 Medium

CVSS3

6.8 Medium

CVSS2