INFSA-2025:19572: Устранение уязвимостей mariadb:10.5
Информация о бюллетене
Идентификатор: INFSA-2025:19572
Тип: устранение уязвимостей
Дата публикации: 2025-11-11 15:57:41 UTC
Информация о пакете
MariaDB — многопользовательский, многопоточный сервер баз данных SQL, двоично-совместимый с MySQL.
Описание уязвимостей
- CVE-2025-21490
Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server связана с недостатками процедуры авторизации в результате некорректной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2025-30693
Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в обслуживании.
- CVE-2025-30722
Уязвимость системы управления базами данных Oracle MySQL Client и MySQL Cluster связана с компонентами Client: mysqldump и Cluster: General. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, повлиять на конфиденциальность данных.
- CVE-2023-52969
Уязвимость MariaDB Server вызвана ошибкой в make_aggr_tables_info и optimize_stage2. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-52970
Уязвимость MariaDB Server вызвана ошибкой в Item_direct_view_ref::derived_field_transformer_for_where. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2023-52969
|
нет информации | 4.9 | нет информации |
|
NIST — CVE-2023-52970
|
нет информации | 4.9 | нет информации |
|
NIST — CVE-2025-21490
|
нет информации | 4.9 | нет информации |
|
NIST — CVE-2025-30693
|
нет информации | 5.5 | нет информации |
|
NIST — CVE-2025-30722
|
нет информации | 5.9 | нет информации |
Обновлённые пакеты