Вразливість у MariaDB Server призводить до аварійного завершення роботи через помилку обробки полів

CVE-2023-52968 у MariaDB Server викликає аварійне завершення роботи через помилку обробки полів. Рекомендується оновлення та моніторинг серверів.
CVE-2023-52968CVSS 4.9Database

Вразливість у MariaDB Server призводить до аварійного завершення роботи через помилку обробки полів

CVE-2023-52968 у MariaDB Server викликає аварійне завершення роботи через помилку обробки полів. Рекомендується оновлення та моніторинг серверів.

CVSS
4.9 MEDIUM
EPSS
32.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версіях MariaDB Server до 10.4.33, 10.5.24, 10.6.17, 10.11.7, 11.0.5 та 11.1.4 існує помилка, що викликає аварійне завершення роботи сервера при обробці запитів із похідними таблицями. Це пов’язано з некоректним викликом функції fix_fields_if_needed до повної підготовки похідної таблиці.

Бізнес-вплив

Для операторів баз даних це може призвести до тимчасового недоступності сервера MariaDB через аварійні зупинки, що впливає на стабільність та доступність бізнес-додатків. Хоча вразливість не є критичною, її варто враховувати при плануванні оновлень та підтримки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень MariaDB та застосувати офіційні патчі, що виправляють цю помилку. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих версій, ретельно моніторити логи на предмет аварійних зупинок і планувати пріоритетне оновлення серверів баз даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки