Vulnerability BDU:2022-06915: Information
Description
Уязвимость компонента Create_tmp_table::finalize СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Severity: HIGH (7.5) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Fixed packages
Package name | Branch | Fixed in version | Version from repository | Errata ID | Task # | State |
---|---|---|---|---|---|---|
mariadb | sisyphus | 10.6.8-alt1 | 10.11.8-alt1 | ALT-PU-2022-2360-1 | 304958 | Fixed |
mariadb | sisyphus_e2k | 10.6.9-alt1.1 | 10.11.8-alt1 | ALT-PU-2022-5935-1 | - | Fixed |
mariadb | sisyphus_riscv64 | 10.6.8-alt1 | 10.11.8-alt1 | ALT-PU-2022-5713-1 | - | Fixed |
mariadb | p10 | 10.6.9-alt1 | 10.6.18-alt1 | ALT-PU-2022-2446-1 | 304969 | Fixed |
mariadb | p10_e2k | 10.6.9-alt1.1 | 10.6.18-alt1 | ALT-PU-2022-5903-1 | - | Fixed |
mariadb | p9 | 10.4.31-alt0.M90P.1 | 10.4.34-alt0.M90P.1 | ALT-PU-2023-6462-3 | 332127 | Fixed |
mariadb | c10f1 | 10.6.9-alt1 | 10.6.18-alt1 | ALT-PU-2022-2446-1 | 304969 | Fixed |
mariadb | c9f2 | 10.6.9-alt1 | 10.6.18-alt1 | ALT-PU-2023-1583-1 | 317769 | Fixed |
mariadb | p11 | 10.6.8-alt1 | 10.11.8-alt1 | ALT-PU-2022-2360-1 | 304958 | Fixed |
References to Advisories, Solutions, and Tools
Vulnerability Status | Подтверждена производителем |
Presence of an exploit | Существует в открытом доступе |
Fix status | Уязвимость устранена |
Software Type | Операционная система, СУБД |
Solution | Для MariaDB: использование рекомендаций производителя: https://jira.mariadb.org/browse/MDEV-26423 Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-27378 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения mariadb-10.3 до версии 1:10.3.35+repack-0+deb10u0.osnova1 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2253 |
Sources | https://jira.mariadb.org/browse/MDEV-26423 https://nvd.nist.gov/vuln/detail/CVE-2022-27378 https://security-tracker.debian.org/tracker/CVE-2022-27378 https://altsp.su/obnovleniya-bezopasnosti/ https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/ https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2253 |
Other system identifiers |