INFSA-2025:0739: Устранение уязвимостей mariadb:10.5

Информация о бюллетене

Идентификатор: INFSA-2025:0739

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 12:48:58 UTC

Информация о пакете

MariaDB — многопользовательский, многопоточный сервер баз данных SQL, двоично-совместимый с MySQL.

Описание уязвимостей

  • CVE-2023-22084

    Уязвимость компонента InnoDB системы управления базами данных MySQL Server связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-21096

    Уязвимость компонента Client: mysqldump системы управления базами данных Oracle MySQL Server связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение, удаление защищаемой информации или вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.9 нет информации
нет информации 4.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать