AlmaLinux 8 : mariadb:10.3 (ALSA-2022:6443)

high Nessus Plugin ID 166135

概要

遠端 AlmaLinux 主機缺少一個或多個安全性更新。

說明

遠端 AlmaLinux 8 主機已安裝受到多個弱點影響的套件如 ALSA-2022:6443 公告中所提及。

* mariadbMariaDB 到 10.5.9 允許攻擊者在使用 BIGINT 資料類型時觸發 convert_const_to_int 釋放後使用 (CVE-2021-46669)
* mysqlServerFTS 不明弱點 (2022 年 4 月 CPU) (CVE-2022-21427)
* mariadb在將使用者提供的資料複製到固定長度的堆疊型緩衝區之前未正確驗證其長度 (CVE-2022-24048)
* mariadb在對物件執行作業之前未驗證物件是否存在 (CVE-2022-24050)
* mariadb將使用者提供的字串做為格式指定名稱之前缺少適當的驗證 (CVE-2022-24051)
* mariadbCONNECT 儲存引擎堆積型緩衝區溢位 (CVE-2022-24052)
* mariadbItem_args::walk_arg 中的宣告失敗 (CVE-2022-27376)
* mariadbblob 中涉及復雜轉換時的毒害後使用 (CVE-2022-27377)
* mariadbcreate_tmp_table::finalize 中發生伺服器當機 (CVE-2022-27378)
* mariadb元件 arg_comparator::compare_real_fixed 中發生伺服器損毀 (CVE-2022-27379)
* mariadbmy_decimal::operator= 發生伺服器當機 (CVE-2022-27380)
* mariadb透過特製的 SQL 陳述式在 Field::set_default 造成伺服器當機 (CVE-2022-27381)
* mariadbctype-simple.c 的 my_strcasecmp_8bit() 中有毒害後使用問題 (CVE-2022-27383)
* mariadb透過元件 Item_subselect::init_expr_cache_tracker 損毀 (CVE-2022-27384)
* mariadb在從檢視 SELECT 時於 query_arena::set_query_arena 中發生伺服器當機 (CVE-2022-27386)
* mariadbdecimal_bin_size 中的宣告失敗 (CVE-2022-27387)
* mariadb在 compare_order_elements 中宣告失敗 (CVE-2022-27445)
* mariadbBinary_string::free_buffer 中的毒害後使用 (CVE-2022-27447)
* mariadb多重更新和隱含群組中的損毀 (CVE-2022-27448)
* mariadbsql/item_func.cc 中的宣告失敗 (CVE-2022-27449)
* mariadbsql/item_cmpfunc.cc 中的宣告失敗 (CVE-2022-27452)
* mariadb在 /sql/sql_type.cc 的 VDec::VDec 中發生宣告失敗 (CVE-2022-27456)
* mariadbBinary_string::free_buffer 中的毒害後使用 (CVE-2022-27458)
* mariadbextra/mariabackup/ds_compress.cc 中未釋放的鎖定導致不當鎖定 (CVE-2022-31622)
* mariadbextra/mariabackup/ds_compress.cc 中未釋放的鎖定導致不當鎖定 (CVE-2022-31623)
* mariadbItem_subselect::init_expr_cache_tracker 發生伺服器當機 (CVE-2022-32083)
* mariadbItem_func_in::cleanup/Item::cleanup_processor 中發生伺服器損毀 (CVE-2022-32085)
* mariadb:Item_args::walk_args 中的伺服器損毀 (CVE-2022-32087)
* mariadbExec_time_tracker::get_loops/Filesort_tracker::report_use/filesort 中的分割錯誤 (CVE-2022-32088)
* mariadb使用 VIEW、匯總和子查詢執行查詢時當機 (CVE-2021-46659)
* mariadbMariaDB 允許透過未使用的通用表格運算式 (CTE)在 find_field_in_tables 和 find_order_in_list 中造成應用程式損毀 (CVE-2021-46661)
* mariadb 10.5.13 之前的 MariaDB 允許透過特定 SELECT 陳述式導致 ha_maria::extra 應用程式損毀 (CVE-2021-46663)
* mariadb 10.5.9 之前的 MariaDB 允許 aggr 的 NULL 值 sub_select_postjoin_aggr 中發生應用程式損毀 (CVE-2021-46664)
* mariadb 10.5.9 之前的 MariaDB 允許 sql_parse.cc 應用程式因為不正確的 used_tables 預期損毀 (CVE-2021-46665)
* mariadb 10.5.9 之前的 MariaDB 允許透過某些長 SELECT DISTINCT 陳述式造成應用程式損毀 (CVE-2021-46668)

Tenable 已直接從 AlmaLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的套件。

另請參閱

https://errata.almalinux.org/8/ALSA-2022-6443.html

Plugin 詳細資訊

嚴重性: High

ID: 166135

檔案名稱: alma_linux_ALSA-2022-6443.nasl

版本: 1.4

類型: local

已發布: 2022/10/14

已更新: 2025/1/13

支援的感應器: Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 4.6

時間性分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2022-24052

CVSS v3

風險因素: High

基本分數: 7.8

時間性分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:alma:linux:mariadb-backup, p-cpe:/a:alma:linux:mariadb-devel, p-cpe:/a:alma:linux:mariadb-server, p-cpe:/a:alma:linux:mariadb-errmsg, p-cpe:/a:alma:linux:mariadb-gssapi-server, p-cpe:/a:alma:linux:mariadb-common, p-cpe:/a:alma:linux:mariadb-test, p-cpe:/a:alma:linux:mariadb-embedded-devel, p-cpe:/a:alma:linux:mariadb-server-galera, p-cpe:/a:alma:linux:mariadb-oqgraph-engine, cpe:/o:alma:linux:8, p-cpe:/a:alma:linux:judy, p-cpe:/a:alma:linux:mariadb-server-utils, p-cpe:/a:alma:linux:mariadb, p-cpe:/a:alma:linux:galera, p-cpe:/a:alma:linux:mariadb-embedded

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2022/9/13

弱點發布日期: 2022/1/29

參考資訊

CVE: CVE-2021-46659, CVE-2021-46661, CVE-2021-46663, CVE-2021-46664, CVE-2021-46665, CVE-2021-46668, CVE-2021-46669, CVE-2022-21427, CVE-2022-24048, CVE-2022-24050, CVE-2022-24051, CVE-2022-24052, CVE-2022-27376, CVE-2022-27377, CVE-2022-27378, CVE-2022-27379, CVE-2022-27380, CVE-2022-27381, CVE-2022-27383, CVE-2022-27384, CVE-2022-27386, CVE-2022-27387, CVE-2022-27445, CVE-2022-27447, CVE-2022-27448, CVE-2022-27449, CVE-2022-27452, CVE-2022-27456, CVE-2022-27458, CVE-2022-31622, CVE-2022-31623, CVE-2022-32083, CVE-2022-32085, CVE-2022-32087, CVE-2022-32088