Уязвимость BDU:2022-04076: Информация
Описание
Уязвимость функции Item_func_in::cleanup/Item::cleanup_processor системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации
Важность: HIGH (7,3) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
mariadb | sisyphus | 10.6.8-alt1 | 10.11.7-alt2.1 | ALT-PU-2022-2360-1 | 304958 | Исправлено |
mariadb | sisyphus_e2k | 10.6.9-alt1.1 | 10.11.7-alt2.1 | ALT-PU-2022-5935-1 | - | Исправлено |
mariadb | sisyphus_riscv64 | 10.6.8-alt1 | 10.11.7-alt2.1 | ALT-PU-2022-5713-1 | - | Исправлено |
mariadb | p10 | 10.6.9-alt1 | 10.6.17-alt3 | ALT-PU-2022-2446-1 | 304969 | Исправлено |
mariadb | p10_e2k | 10.6.9-alt1.1 | 10.6.17-alt3 | ALT-PU-2022-5903-1 | - | Исправлено |
mariadb | p9 | 10.4.31-alt0.M90P.1 | 10.4.32-alt0.M90P.1 | ALT-PU-2023-6462-3 | 332127 | Исправлено |
mariadb | c10f1 | 10.6.9-alt1 | 10.6.17-alt1 | ALT-PU-2022-2446-1 | 304969 | Исправлено |
mariadb | c9f2 | 10.6.9-alt1 | 10.6.15-alt1 | ALT-PU-2023-1583-1 | 317769 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Статус уязвимости | Подтверждена производителем |
Наличие эксплойта | Существует в открытом доступе |
Информация об устранении | Уязвимость устранена |
Тип ПО | Операционная система, СУБД |
Решение | Использование рекомендаций: https://jira.mariadb.org/browse/MDEV-26407 Для ОСОН Основа: Обновление программного обеспечения mariadb-10.3 до версии 1:10.3.35+repack-0+deb10u0.osnova1 Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254 |
Источники | https://jira.mariadb.org/browse/MDEV-26407 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/ https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 https://altsp.su/obnovleniya-bezopasnosti/ https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2254 |
Идентификаторы других систем |