Popis
Několik vážných zranitelností bylo nalezeno v MariaDB. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k tomu, že způsobí odmítnutí služby, ovlivňují integritu, obejdou bezpečnostní omezení nebo spustí libovolný kód.
Níže je uveden úplný seznam chyb zabezpečení
- Nesprávné ověření názvu hostitele serveru lze vzdáleně využít pomocí speciálně navrženého certifikátu, aby se vyhnuli bezpečnostním omezením.
- Mnohé neznámé chyby zabezpečení lze vzdáleně využívat, aby ovlivnily integritu, dostupnost a důvěrnost.
Technické údaje
Chyba zabezpečení (1) způsobená funkcí sl_verify_server_cert v doméně sql-common / client.c, která správně neověřuje název hostitele serveru a název domény v poli Obecné jméno (CN) nebo SubjectAltName objektu certifikátu X.509. Tuto chybu zabezpečení lze využít pomocí řetězce "/ CN =" v poli v certifikátu.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com