Уязвимость BDU:2022-04076: Информация

Описание

Уязвимость функции Item_func_in::cleanup/Item::cleanup_processor системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Важность: HIGH (7,3) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Опубликовано: 1 июля 2022 г.
Изменено: 1 июля 2022 г.
Идентификатор типа ошибки: CWE-119

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mariadbsisyphus10.6.8-alt110.11.7-alt2.1ALT-PU-2022-2360-1304958Исправлено
mariadbsisyphus_e2k10.6.9-alt1.110.11.7-alt2.1ALT-PU-2022-5935-1-Исправлено
mariadbsisyphus_riscv6410.6.8-alt110.11.7-alt2.1ALT-PU-2022-5713-1-Исправлено
mariadbp1010.6.9-alt110.6.17-alt3ALT-PU-2022-2446-1304969Исправлено
mariadbp10_e2k10.6.9-alt1.110.6.17-alt3ALT-PU-2022-5903-1-Исправлено
mariadbp910.4.31-alt0.M90P.110.4.32-alt0.M90P.1ALT-PU-2023-6462-3332127Исправлено
mariadbc10f110.6.9-alt110.6.17-alt1ALT-PU-2022-2446-1304969Исправлено
mariadbc9f210.6.9-alt110.6.15-alt1ALT-PU-2023-1583-1317769Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, СУБД
Решение
Использование рекомендаций:
https://jira.mariadb.org/browse/MDEV-26407

Для ОСОН Основа:
Обновление программного обеспечения mariadb-10.3 до версии 1:10.3.35+repack-0+deb10u0.osnova1

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для ОС Альт 8 СП: 
установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254
Источники
https://jira.mariadb.org/browse/MDEV-26407
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254
Идентификаторы других систем