DFN-CERT

Advisory-Archiv

2022-1597: MariaDB: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2022-07-18 16:09)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Denial-of-Service (DoS)-Angriffe durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Denial-of-Service (DoS)-Angriffe und nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

 Für Fedora 35 Modular stehen Sicherheitsupdates auf MariaDB 10.3.35 und 10.4.25 sowie Galera 25.3.35 und 26.4.11 im Status 'testing' bereit.

Schwachstellen:

CVE-2021-2372

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-2389

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2021-35604

Schwachstelle in Oracle MySQL ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-46657

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46658

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46659

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46661

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46662

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46663

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46664

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46665

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46666

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46667

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46668

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2021-46669

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-21427

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-21451

Schwachstelle in Oracle MySQL ermöglicht Denial-of-Service-Angriff

CVE-2022-24048 CVE-2022-24050 CVE-2022-24051 CVE-2022-24052

Schwachstellen in MariaDB ermöglichen nicht spezifizierte Angriffe

CVE-2022-27376

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27377

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27378

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27379

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27380

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27381

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27382

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27383

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27384

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27385

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27386

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27387

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27444

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-27445

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-31621

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-31622

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-31623

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

CVE-2022-31624

Schwachstelle in MariaDB ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.