Уязвимость BDU:2022-02593: Информация

Описание

Уязвимость компонента decimal_bin_size системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 21 марта 2022 г.
Изменено: 21 марта 2022 г.
Идентификатор типа ошибки: CWE-119CWE-120

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mariadbsisyphus10.6.8-alt110.11.8-alt1ALT-PU-2022-2360-1304958Исправлено
mariadbsisyphus_e2k10.6.9-alt1.110.11.8-alt1ALT-PU-2022-5935-1-Исправлено
mariadbsisyphus_riscv6410.6.8-alt110.11.8-alt1ALT-PU-2022-5713-1-Исправлено
mariadbp1010.6.9-alt110.6.17-alt3ALT-PU-2022-2446-1304969Исправлено
mariadbp10_e2k10.6.9-alt1.110.6.17-alt3ALT-PU-2022-5903-1-Исправлено
mariadbp910.4.31-alt0.M90P.110.4.32-alt0.M90P.1ALT-PU-2023-6462-3332127Исправлено
mariadbc10f110.6.9-alt110.6.17-alt1ALT-PU-2022-2446-1304969Исправлено
mariadbc9f210.6.9-alt110.6.15-alt1ALT-PU-2023-1583-1317769Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, СУБД
Решение
Использование рекомендаций:

Для MariaDB:
https://jira.mariadb.org/browse/MDEV-26422

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-27387

Для ОСОН Основа:
Обновление программного обеспечения mariadb-10.3 до версии 1:10.3.35+repack-0+deb10u0.osnova1

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2253
Источники
https://security-tracker.debian.org/tracker/CVE-2022-27387
https://jira.mariadb.org/browse/MDEV-26422
https://vuldb.com/?id.197173
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2253
Идентификаторы других систем