BDU:2023-06357

ООО «Ред Софт», Red Hat Inc., MariaDB Foundation, Сообщество свободного программного обеспечения Red Hat Enterprise Linux, MariaDB, Red Hat Software Collections, Debian GNU/Linux, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-02

Официальное описание

Уязвимость средства сканирования и управления уязвимостями OpenVAS системы управления базами данных MariaDB связана с неконтролируемым расходом ресурсов при подключении к портам 3306 и 4567. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для MariaDB: https://jira.mariadb.org/browse/MDEV-25068 https://mariadb.org/mariadb/all-releases/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-5157

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-5157

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/