BDU:2022-05553: Уязвимость компонента dict0dict.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость компонента dict0dict.cc системы управления базами данных MariaDB связана с использованием функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор ООО «Ред Софт», Oracle Corp.
Наименование ПО РЕД ОС (запись в едином реестре российских программ №3751), MariaDB
Версия ПО
  • 7.3 (РЕД ОС)
  • от 10.5.0 до 10.5.17 (MariaDB)
  • от 10.6.0 до 10.6.9 (MariaDB)
  • от 10.7.0 до 10.7.5 (MariaDB)
  • от 10.8.0 до 10.8.4 (MariaDB)
  • от 10.9.0 до 10.9.2 (MariaDB)
Тип ПО Операционная система, СУБД
Операционные системы и аппаратные платформы
Тип ошибки Доступная функция assert()
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 01.07.2022
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://jira.mariadb.org/browse/MDEV-26433

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения