INFSA-2025:19572: Устранение уязвимостей mariadb:10.5

Информация о бюллетене

Идентификатор: INFSA-2025:19572

Тип: устранение уязвимостей

Дата публикации: 2025-11-11 15:57:41 UTC

Информация о пакете

MariaDB — многопользовательский, многопоточный сервер баз данных SQL, двоично-совместимый с MySQL.

Описание уязвимостей

  • CVE-2025-21490

    Уязвимость компонента InnoDB системы управления базами данных Oracle MySQL Server связана с недостатками процедуры авторизации в результате некорректной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2025-30693

    Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ на чтение, изменение, добавление или удаление данных или вызвать отказ в обслуживании.

  • CVE-2025-30722

    Уязвимость системы управления базами данных Oracle MySQL Client и MySQL Cluster связана с компонентами Client: mysqldump и Cluster: General. Эксплуатация уязвимости может позволить аутентифицированному нарушителю, действующему удалённо, повлиять на конфиденциальность данных.

  • CVE-2023-52969

    Уязвимость MariaDB Server вызвана ошибкой в make_aggr_tables_info и optimize_stage2. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-52970

    Уязвимость MariaDB Server вызвана ошибкой в Item_direct_view_ref::derived_field_transformer_for_where. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.9 нет информации
нет информации 4.9 нет информации
нет информации 4.9 нет информации
нет информации 5.5 нет информации
нет информации 5.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать