Вразливість у MariaDB Server призводить до аварійного завершення роботи при виконанні JOIN

Виявлено помилку в MariaDB Server 10.10–11.4.*, що призводить до аварійного завершення при обробці JOIN. Рекомендується перевірити оновлення та моніторити систему.
CVE-2023-52971CVSS 4.9Database

Вразливість у MariaDB Server призводить до аварійного завершення роботи при виконанні JOIN

Виявлено помилку в MariaDB Server 10.10–11.4.*, що призводить до аварійного завершення при обробці JOIN. Рекомендується перевірити оновлення та моніторити систему.

CVSS
4.9 MEDIUM
EPSS
37.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версіях MariaDB Server 10.10–10.11.* та 11.0–11.4.* виявлено помилку, що викликає аварійне завершення роботи сервера під час обробки функції JOIN::fix_all_splittings_in_plan. Ця проблема може впливати на стабільність бази даних при виконанні певних запитів.

Бізнес-вплив

Аварійне завершення роботи MariaDB може призвести до тимчасової недоступності бази даних, що впливає на бізнес-процеси, які залежать від безперервної роботи сервера. Це може спричинити втрату даних у незбережених транзакціях та знизити продуктивність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень та патчів від виробника MariaDB для відповідних версій. Якщо оновлення недоступні, слід обмежити використання запитів, що можуть викликати помилку, контролювати логи на наявність аварійних завершень і планувати оновлення до безпечних версій. Також варто розглянути заходи з резервного копіювання та моніторингу стабільності сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки