Вразливість у MariaDB дозволяє автентифікованому користувачу викликати збій сервера
Вразливість у MariaDB дозволяє автентифікованим користувачам викликати збій сервера та потенційно віддалене виконання коду. Рекомендується оновлення до останніх версій.
- CVSS
- 8.5 HIGH
- EPSS
- 54.59%
- Активно використовується
- немає в KEV
- Продукт
- mariadb
Що відомо
У MariaDB виявлено вразливість у функції JSON_SCHEMA_VALID(), що дозволяє автентифікованому користувачу спричинити збій сервера у версіях 11.4 до 11.4.10 та 11.8 до 11.8.6. За певних лабораторних умов це може призвести до віддаленого виконання коду.
Бізнес-вплив
Ця вразливість може спричинити відмову в обслуговуванні бази даних, що негативно впливає на доступність сервісів, які її використовують. Хоча віддалене виконання коду можливе лише за складних умов, це підвищує ризики для безпеки інфраструктури. Власникам та операторам баз даних слід враховувати потенційні наслідки для стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується оновити MariaDB до версій 11.4.10, 11.8.6 або 12.2.2, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ автентифікованих користувачів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також відстежувати оновлення від виробника та планувати своєчасне впровадження патчів.