INFSA-2025:0914: Устранение уязвимостей galera и mariadb

Информация о бюллетене

Идентификатор: INFSA-2025:0914

Тип: устранение уязвимостей

Дата публикации: 2025-03-17 12:56:31 UTC

Информация о пакете

MariaDB — это разработанный сообществом проект на базе MySQL — многопользовательский, многопоточный сервер баз данных SQL. Представляет собой клиент-серверную реализацию, состоящую из серверного демона (mariadbd) и множества различных клиентских программ и библиотек. Базовый пакет содержит стандартные клиентские программы и утилиты MariaDB/MySQL.

Описание уязвимостей

  • CVE-2023-22084

    Уязвимость компонента InnoDB системы управления базами данных MySQL Server связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2024-21096

    Уязвимость компонента Client: mysqldump системы управления базами данных Oracle MySQL Server связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю позволяющая нарушителю получить несанкционированный доступ на чтение, добавление, изменение, удаление защищаемой информации или вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 4.9 нет информации
нет информации 4.9 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать