Уязвимость BDU:2022-03791: Информация

Описание

Уязвимость метода create_worker_threads системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Важность: LOW (3,3) Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Опубликовано: 9 ноября 2021 г.
Изменено: 9 ноября 2021 г.
Идентификатор типа ошибки: CWE-404

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mariadbsisyphus10.6.8-alt110.11.8-alt1ALT-PU-2022-2360-1304958Исправлено
mariadbsisyphus_e2k10.6.9-alt1.110.11.8-alt1ALT-PU-2022-5935-1-Исправлено
mariadbsisyphus_riscv6410.6.8-alt110.11.8-alt1ALT-PU-2022-5713-1-Исправлено
mariadbp1010.6.9-alt110.6.17-alt3ALT-PU-2022-2446-1304969Исправлено
mariadbp10_e2k10.6.9-alt1.110.6.17-alt3ALT-PU-2022-5903-1-Исправлено
mariadbp910.4.31-alt0.M90P.110.4.32-alt0.M90P.1ALT-PU-2023-6462-3332127Исправлено
mariadbc10f110.6.9-alt110.6.17-alt1ALT-PU-2022-2446-1304969Исправлено
mariadbc9f210.6.9-alt110.6.15-alt1ALT-PU-2023-1583-1317769Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, СУБД
Решение
Обновление системы управления базами данных MariaDB до более новой версии.

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254
Источники
https://nvd.nist.gov/vuln/detail/CVE-2022-31622
https://github.com/MariaDB/server/commit/e1eb39a446c30b8459c39fd7f2ee1c55a36e97d2 
https://jira.mariadb.org/browse/MDEV-26561?filter=-2
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254
Идентификаторы других систем