CB-K21/0813 Update 5
Risikostufe 3
Titel:MariaDB: Mehrere SchwachstellenDatum:28.04.2022Software:MariaDB MariaDB < 10.2.40, MariaDB MariaDB < 10.3.31, MariaDB MariaDB < 10.4.21, MariaDB MariaDB < 10.5.12, MariaDB MariaDB < 10.6.4, Ubuntu Linux, SUSE Linux, Red Hat Enterprise Linux, Oracle LinuxPlattform:UNIX, WindowsAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:mittelCVE Liste:CVE-2021-2372, CVE-2021-2389Bezug:
Beschreibung
MariaDB ist ein relationales Datenbanksystem, dass anwendungskompatibel mit MySQL ist.
Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen Denial of Service Zustand herzustellen und beliebigen Code auszuführen.
Quellen:
- MariaDB Release Notes vom 2021-07-27
- MariaDB Release Notes vom 2021-07-27
- MariaDB Release Notes vom 2021-07-27
- MariaDB Release Notes vom 2021-07-27
- MariaDB Release Notes vom 2021-07-27
- Ubuntu Security Notice USN-5022-2 vom 2021-08-13
- SUSE Security Update SUSE-SU-2021:2835-1 vom 2021-08-25
- SUSE Security Update SUSE-SU-2021:2837-1 vom 2021-08-25
- SUSE Security Update SUSE-SU-2021:2939-1 vom 2021-09-03
- Red Hat Security Advisory RHSA-2022:1007 vom 2022-03-22
- Red Hat Security Advisory RHSA-2022:1010 vom 2022-03-22
- Oracle Linux Security Advisory ELSA-2022-1556 vom 2022-04-27