Вразливість у MariaDB Server призводить до аварійного завершення роботи через помилку обробки полів
CVE-2023-52968 у MariaDB Server викликає аварійне завершення роботи через помилку обробки полів. Рекомендується оновлення та моніторинг серверів.
- CVSS
- 4.9 MEDIUM
- EPSS
- 32.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях MariaDB Server до 10.4.33, 10.5.24, 10.6.17, 10.11.7, 11.0.5 та 11.1.4 існує помилка, що викликає аварійне завершення роботи сервера при обробці запитів із похідними таблицями. Це пов’язано з некоректним викликом функції fix_fields_if_needed до повної підготовки похідної таблиці.
Бізнес-вплив
Для операторів баз даних це може призвести до тимчасового недоступності сервера MariaDB через аварійні зупинки, що впливає на стабільність та доступність бізнес-додатків. Хоча вразливість не є критичною, її варто враховувати при плануванні оновлень та підтримки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень MariaDB та застосувати офіційні патчі, що виправляють цю помилку. Якщо негайне оновлення неможливе, слід обмежити доступ до уразливих версій, ретельно моніторити логи на предмет аварійних зупинок і планувати пріоритетне оновлення серверів баз даних.