Уязвимость CVE-2021-27928: Информация

Описание

A remote code execution issue was discovered in MariaDB 10.2 before 10.2.37, 10.3 before 10.3.28, 10.4 before 10.4.18, and 10.5 before 10.5.9; Percona Server through 2021-03-03; and the wsrep patch through 2021-03-03 for MySQL. An untrusted search path leads to eval injection, in which a database SUPER user can execute OS commands after modifying wsrep_provider and wsrep_notify_cmd. NOTE: this does not affect an Oracle product.

Важность: HIGH (7,2) Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 19 марта 2021 г.
Изменено: 3 мая 2022 г.
Идентификатор типа ошибки: CWE-94

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mariadbsisyphus10.4.20-alt110.11.8-alt1ALT-PU-2021-2179-1278107Исправлено
mariadbp1010.4.20-alt110.6.18-alt1ALT-PU-2021-2179-1278107Исправлено
mariadbp910.4.20-alt110.4.34-alt0.M90P.1ALT-PU-2021-2236-1278143Исправлено
mariadbc10f110.4.20-alt110.6.18-alt1ALT-PU-2021-2179-1278107Исправлено
mariadbc9f210.4.20-alt110.6.18-alt1ALT-PU-2021-2222-1278144Исправлено
mariadbp1110.4.20-alt110.11.8-alt1ALT-PU-2021-2179-1278107Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      10.5
      End excliding
      10.5.9

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      10.4
      End excliding
      10.4.18

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      10.3
      End excliding
      10.3.28

      cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:*
      Start including
      10.2
      End excliding
      10.2.37

      Конфигурация 2

      cpe:2.3:a:percona:percona_server:*:*:*:*:*:*:*:*
      End including
      2021-03-03

      Конфигурация 3

      cpe:2.3:a:galeracluster:wsrep:*:*:*:*:*:mysql:*:*
      End including
      2021-03-03

      Конфигурация 4

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*