BDU:2023-06357
ООО «Ред Софт», Red Hat Inc., MariaDB Foundation, Сообщество свободного программного обеспечения Red Hat Enterprise Linux, MariaDB, Red Hat Software Collections, Debian GNU/Linux, РЕД ОС
Дата обнаружения
2022-06-02
Официальное описание
Уязвимость средства сканирования и управления уязвимостями OpenVAS системы управления базами данных MariaDB связана с неконтролируемым расходом ресурсов при подключении к портам 3306 и 4567. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для MariaDB: https://jira.mariadb.org/browse/MDEV-25068 https://mariadb.org/mariadb/all-releases/
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-5157
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-5157
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/