Логотип exploitDog
product: "mariadb"
Консоль
Логотип exploitDog

exploitDog

product: "mariadb"
MariaDB

MariaDBответвление от системы управления базами данных MySQL, разрабатываемое сообществом под лицензией GNU GPL.

Релизный цикл, информация об уязвимостях

Продукт: MariaDB
Вендор: mariadb

График релизов

10.610.710.810.910.1010.1111.011.111.211.311.411.511.611.711.82021202220232024202520262027202820292030

Недавние уязвимости MariaDB

Количество 2 144

redhat логотип

CVE-2022-47015

почти 3 года назад

MariaDB Server before 10.3.34 thru 10.9.3 is vulnerable to Denial of Service. It is possible for function spider_db_mbase::print_warnings to dereference a null pointer.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-v65w-qwp3-hm34

почти 3 года назад

In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compress.cc does not release data_mutex upon a stream write failure, which allows local users to trigger a deadlock.

CVSS3: 5.5
EPSS: Низкий
nvd логотип

CVE-2022-38791

почти 3 года назад

In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compress.cc does not release data_mutex upon a stream write failure, which allows local users to trigger a deadlock.

CVSS3: 5.5
EPSS: Низкий
debian логотип

CVE-2022-38791

почти 3 года назад

In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compr ...

CVSS3: 5.5
EPSS: Низкий
ubuntu логотип

CVE-2022-38791

почти 3 года назад

In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compress.cc does not release data_mutex upon a stream write failure, which allows local users to trigger a deadlock.

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2023-05678

почти 3 года назад

Уязвимость компонента ds_compress.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
EPSS: Низкий
github логотип

GHSA-vcx9-8fp4-h37w

около 3 лет назад

MariaDB v10.4 to v10.7 was discovered to contain an use-after-poison in prepare_inplace_add_virtual at /storage/innobase/handler/handler0alter.cc.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-cxcg-577f-2582

около 3 лет назад

MariaDB v10.2 to v10.6.1 was discovered to contain a segmentation fault via the component Item_subselect::init_expr_cache_tracker.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-hc55-j7j2-f8w9

около 3 лет назад

MariaDB v10.2 to v10.7 was discovered to contain a segmentation fault via the component Item_args::walk_args.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-8rp2-7jc6-wrw4

около 3 лет назад

MariaDB v10.4 to v10.8 was discovered to contain a segmentation fault via the component Item_field::fix_outer_field.

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
redhat логотип
CVE-2022-47015

MariaDB Server before 10.3.34 thru 10.9.3 is vulnerable to Denial of Service. It is possible for function spider_db_mbase::print_warnings to dereference a null pointer.

CVSS3: 6.5
0%
Низкий
почти 3 года назад
github логотип
GHSA-v65w-qwp3-hm34

In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compress.cc does not release data_mutex upon a stream write failure, which allows local users to trigger a deadlock.

CVSS3: 5.5
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2022-38791

In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compress.cc does not release data_mutex upon a stream write failure, which allows local users to trigger a deadlock.

CVSS3: 5.5
0%
Низкий
почти 3 года назад
debian логотип
CVE-2022-38791

In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compr ...

CVSS3: 5.5
0%
Низкий
почти 3 года назад
ubuntu логотип
CVE-2022-38791

In MariaDB before 10.9.2, compress_write in extra/mariabackup/ds_compress.cc does not release data_mutex upon a stream write failure, which allows local users to trigger a deadlock.

CVSS3: 5.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-05678

Уязвимость компонента ds_compress.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.5
0%
Низкий
почти 3 года назад
github логотип
GHSA-vcx9-8fp4-h37w

MariaDB v10.4 to v10.7 was discovered to contain an use-after-poison in prepare_inplace_add_virtual at /storage/innobase/handler/handler0alter.cc.

CVSS3: 9.8
0%
Низкий
около 3 лет назад
github логотип
GHSA-cxcg-577f-2582

MariaDB v10.2 to v10.6.1 was discovered to contain a segmentation fault via the component Item_subselect::init_expr_cache_tracker.

CVSS3: 7.5
0%
Низкий
около 3 лет назад
github логотип
GHSA-hc55-j7j2-f8w9

MariaDB v10.2 to v10.7 was discovered to contain a segmentation fault via the component Item_args::walk_args.

CVSS3: 7.5
0%
Низкий
около 3 лет назад
github логотип
GHSA-8rp2-7jc6-wrw4

MariaDB v10.4 to v10.8 was discovered to contain a segmentation fault via the component Item_field::fix_outer_field.

CVSS3: 7.5
0%
Низкий
около 3 лет назад

Уязвимостей на страницу


Поделиться