AlmaLinux 8 : mariadb:10.5 (5826) (ALSA-2022:5826)

high Nessus Plugin ID 163903

概要

遠端 AlmaLinux 主機缺少一個或多個安全性更新。

說明

遠端 AlmaLinux 8 主機已安裝受到多個弱點影響的套件如 ALSA-2022:5826 公告中所提及。

* mariadbMariaDB 到 10.5.9 允許攻擊者在使用 BIGINT 資料類型時觸發 convert_const_to_int 釋放後使用 (CVE-2021-46669)
* mariadb在將使用者提供的資料複製到固定長度的堆疊型緩衝區之前未正確驗證其長度 (CVE-2022-24048)
* mariadb在對物件執行作業之前未驗證物件是否存在 (CVE-2022-24050)
* mariadb將使用者提供的字串做為格式指定名稱之前缺少適當的驗證 (CVE-2022-24051)
* mariadbCONNECT 儲存引擎堆積型緩衝區溢位權限提升弱點 (CVE-2022-24052)
* mariadbItem_args::walk_arg 中的宣告失敗 (CVE-2022-27376)
* mariadbblob 中涉及復雜轉換時的毒害後使用 (CVE-2022-27377)
* mariadb在 create_tmp_table::finalize 中損毀 (CVE-2022-27378)
* mariadb在元件 arg_comparator::compare_real_fixed 中損毀 (CVE-2022-27379)
* mariadb:my_decimal::operator= 損毀 (CVE-2022-27380)
* mariadb透過特製的 SQL 陳述式在 Field::set_default 發生損毀 (CVE-2022-27381)
* mariadb透過元件 Item_field::used_tables/update_depend_map_for_order 發生宣告失敗 (CVE-2022-27382)
* mariadbctype-simple.c 的 my_strcasecmp_8bit() 中有毒害後使用問題 (CVE-2022-27383)
* mariadb透過元件 Item_subselect::init_expr_cache_tracker (CVE-2022-27384)
* mariadb在從檢視 SELECT 時query_arena::set_query_arena 中發生損毀 (CVE-2022-27386)
* mariadbdecimal_bin_size 中的宣告失敗 (CVE-2022-27387)
* mariadb在等式中使用含有 NOT EXIST 述詞的 HAVING 時當機 (CVE-2022-27444)
* mariadb在 compare_order_elements 中宣告失敗 (CVE-2022-27445)
* mariadb在等式中使用含有 IS NULL 述詞的 HAVING 時當機 (CVE-2022-27446)
* mariadbBinary_string::free_buffer 中的毒害後使用 (CVE-2022-27447)
* mariadb多重更新和隱含群組中的損毀 (CVE-2022-27448)
* mariadbsql/item_func.cc 中的宣告失敗 (CVE-2022-27449)
* mariadb透過 ORDER BY 運算式中的 window 函式損毀 (CVE-2022-27451)
* mariadbsql/item_cmpfunc.cc 中的宣告失敗 (CVE-2022-27452)
* mariadb當 WHERE 具有子查詢 (HAVING 中有外部參照) 時發生釋放後使用 (CVE-2022-27455)
* mariadb在 /sql/sql_type.cc 的 VDec::VDec 中發生宣告失敗 (CVE-2022-27456)
* mariadb長時間唯一後 dup 值中出現不正確的金鑰 (CVE-2022-27457)
* mariadbBinary_string::free_buffer 中的毒害後使用 (CVE-2022-27458)
* mariadbextra/mariabackup/ds_compress.cc 中未釋放的鎖定導致不當鎖定 (CVE-2022-31622)
* mariadbextra/mariabackup/ds_compress.cc 中未釋放的鎖定導致不當鎖定 (CVE-2022-31623)
* mariadb使用 VIEW、匯總和子查詢執行查詢時當機 (CVE-2021-46659)
* mariadbMariaDB 允許透過未使用的通用表格運算式 (CTE)在 find_field_in_tables 和 find_order_in_list 中造成應用程式損毀 (CVE-2021-46661)
* mariadb 10.5.13 之前的 MariaDB 允許透過特定 SELECT 陳述式導致 ha_maria::extra 應用程式損毀 (CVE-2021-46663)
* mariadb在 aggr 的 NULL 值的 sub_select_postjoin_aggr 中發生損毀 (CVE-2021-46664)
* mariadb因為不正確的 used_tables 預期而損毀 (CVE-2021-46665)
* mariadb透過某些長 SELECT DISTINCT 陳述式當機 (CVE-2021-46668)

Tenable 已直接從 AlmaLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://errata.almalinux.org/8/ALSA-2022-5826.html

Plugin 詳細資訊

嚴重性: High

ID: 163903

檔案名稱: alma_linux_ALSA-2022-5826.nasl

版本: 1.4

類型: local

已發布: 2022/8/6

已更新: 2025/1/13

支援的感應器: Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2022-24052

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:alma:linux:mariadb-backup, p-cpe:/a:alma:linux:mariadb-devel, p-cpe:/a:alma:linux:mariadb-pam, p-cpe:/a:alma:linux:mariadb-errmsg, p-cpe:/a:alma:linux:mariadb-gssapi-server, p-cpe:/a:alma:linux:mariadb-server, p-cpe:/a:alma:linux:mariadb-common, p-cpe:/a:alma:linux:mariadb-test, p-cpe:/a:alma:linux:mariadb-embedded-devel, p-cpe:/a:alma:linux:mariadb-server-galera, p-cpe:/a:alma:linux:mariadb-oqgraph-engine, cpe:/o:alma:linux:8, p-cpe:/a:alma:linux:judy, p-cpe:/a:alma:linux:mariadb-server-utils, p-cpe:/a:alma:linux:mariadb, p-cpe:/a:alma:linux:galera, p-cpe:/a:alma:linux:mariadb-embedded

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2022/8/2

弱點發布日期: 2022/1/29

參考資訊

CVE: CVE-2021-46659, CVE-2021-46661, CVE-2021-46663, CVE-2021-46664, CVE-2021-46665, CVE-2021-46668, CVE-2021-46669, CVE-2022-24048, CVE-2022-24050, CVE-2022-24051, CVE-2022-24052, CVE-2022-27376, CVE-2022-27377, CVE-2022-27378, CVE-2022-27379, CVE-2022-27380, CVE-2022-27381, CVE-2022-27382, CVE-2022-27383, CVE-2022-27384, CVE-2022-27386, CVE-2022-27387, CVE-2022-27444, CVE-2022-27445, CVE-2022-27446, CVE-2022-27447, CVE-2022-27448, CVE-2022-27449, CVE-2022-27451, CVE-2022-27452, CVE-2022-27455, CVE-2022-27456, CVE-2022-27457, CVE-2022-27458, CVE-2022-31622, CVE-2022-31623