Vulnerability BDU:2022-06894: Information
Description
Уязвимость СУБД MariaDB, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании
Severity: HIGH (7.5) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Fixed packages
Package name | Branch | Fixed in version | Version from repository | Errata ID | Task # | State |
---|---|---|---|---|---|---|
mariadb | sisyphus | 10.6.8-alt1 | 10.11.8-alt1 | ALT-PU-2022-2360-1 | 304958 | Fixed |
mariadb | sisyphus_e2k | 10.6.9-alt1.1 | 10.11.8-alt1 | ALT-PU-2022-5935-1 | - | Fixed |
mariadb | sisyphus_riscv64 | 10.6.8-alt1 | 10.11.8-alt1 | ALT-PU-2022-5713-1 | - | Fixed |
mariadb | p10 | 10.6.9-alt1 | 10.6.18-alt1 | ALT-PU-2022-2446-1 | 304969 | Fixed |
mariadb | p10_e2k | 10.6.9-alt1.1 | 10.6.18-alt1 | ALT-PU-2022-5903-1 | - | Fixed |
mariadb | p9 | 10.4.31-alt0.M90P.1 | 10.4.34-alt0.M90P.1 | ALT-PU-2023-6462-3 | 332127 | Fixed |
mariadb | c10f1 | 10.6.9-alt1 | 10.6.18-alt1 | ALT-PU-2022-2446-1 | 304969 | Fixed |
mariadb | c9f2 | 10.6.9-alt1 | 10.6.18-alt1 | ALT-PU-2023-1583-1 | 317769 | Fixed |
mariadb | p11 | 10.6.8-alt1 | 10.11.8-alt1 | ALT-PU-2022-2360-1 | 304958 | Fixed |
References to Advisories, Solutions, and Tools
Vulnerability Status | Подтверждена производителем |
Presence of an exploit | Существует в открытом доступе |
Fix status | Уязвимость устранена |
Software Type | Операционная система, СУБД |
Solution | Для MariaDB: использование рекомендаций производителя: https://mariadb.com/kb/en/security/ Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-46669 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения mariadb-10.3 до версии 1:10.3.35+repack-0+deb10u0.osnova1 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2252 |
Sources | https://jira.mariadb.org/browse/MDEV-25638 https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FRJCSPQHYPKTWXXZVDMY6JAHZJQ4TZ5X/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KHEOTQ63YWC3PGHGDFGS7AZIEXCGOPWH/ https://mariadb.com/kb/en/security/ https://nvd.nist.gov/vuln/detail/CVE-2021-46669 https://security-tracker.debian.org/tracker/CVE-2021-46669 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/ https://altsp.su/obnovleniya-bezopasnosti/ https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2252 |
Other system identifiers |