Уязвимость BDU:2022-06924: Информация

Описание

Уязвимость компонента my_decimal::operator СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Важность: HIGH (7,5) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 30 июля 2021 г.
Изменено: 30 июля 2021 г.
Идентификатор типа ошибки: CWE-89

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mariadbsisyphus10.6.8-alt110.11.7-alt2.1ALT-PU-2022-2360-1304958Исправлено
mariadbsisyphus_e2k10.6.9-alt1.110.11.7-alt2.1ALT-PU-2022-5935-1-Исправлено
mariadbsisyphus_riscv6410.6.8-alt110.11.7-alt2.1ALT-PU-2022-5713-1-Исправлено
mariadbp1010.6.9-alt110.6.17-alt3ALT-PU-2022-2446-1304969Исправлено
mariadbp10_e2k10.6.9-alt1.110.6.17-alt3ALT-PU-2022-5903-1-Исправлено
mariadbp910.4.31-alt0.M90P.110.4.32-alt0.M90P.1ALT-PU-2023-6462-3332127Исправлено
mariadbc10f110.6.9-alt110.6.17-alt1ALT-PU-2022-2446-1304969Исправлено
mariadbc9f210.6.9-alt110.6.15-alt1ALT-PU-2023-1583-1317769Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, СУБД
Решение
Для MariaDB:
использование рекомендаций производителя: https://mariadb.com/kb/en/security/

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-27380

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения mariadb-10.3 до версии 1:10.3.35+repack-0+deb10u0.osnova1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2253
Источники
https://jira.mariadb.org/browse/MDEV-26280
https://mariadb.com/kb/en/security/
https://nvd.nist.gov/vuln/detail/CVE-2022-27380
https://security-tracker.debian.org/tracker/CVE-2022-27380
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5.1/
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2253
Идентификаторы других систем