Уязвимость BDU:2022-03791: Информация
Описание
Уязвимость метода create_worker_threads системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании
Важность: LOW (3,3) Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
mariadb | sisyphus | 10.6.8-alt1 | 10.11.8-alt1 | ALT-PU-2022-2360-1 | 304958 | Исправлено |
mariadb | sisyphus_e2k | 10.6.9-alt1.1 | 10.11.8-alt1 | ALT-PU-2022-5935-1 | - | Исправлено |
mariadb | sisyphus_riscv64 | 10.6.8-alt1 | 10.11.8-alt1 | ALT-PU-2022-5713-1 | - | Исправлено |
mariadb | p10 | 10.6.9-alt1 | 10.6.17-alt3 | ALT-PU-2022-2446-1 | 304969 | Исправлено |
mariadb | p10_e2k | 10.6.9-alt1.1 | 10.6.17-alt3 | ALT-PU-2022-5903-1 | - | Исправлено |
mariadb | p9 | 10.4.31-alt0.M90P.1 | 10.4.32-alt0.M90P.1 | ALT-PU-2023-6462-3 | 332127 | Исправлено |
mariadb | c10f1 | 10.6.9-alt1 | 10.6.17-alt1 | ALT-PU-2022-2446-1 | 304969 | Исправлено |
mariadb | c9f2 | 10.6.9-alt1 | 10.6.15-alt1 | ALT-PU-2023-1583-1 | 317769 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Данные уточняются |
Информация об устранении | Уязвимость устранена |
Тип ПО | Операционная система, СУБД |
Решение | Обновление системы управления базами данных MariaDB до более новой версии. Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254 |
Источники | https://nvd.nist.gov/vuln/detail/CVE-2022-31622 https://github.com/MariaDB/server/commit/e1eb39a446c30b8459c39fd7f2ee1c55a36e97d2 https://jira.mariadb.org/browse/MDEV-26561?filter=-2 https://altsp.su/obnovleniya-bezopasnosti/ https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254 |
Идентификаторы других систем |