Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans MariaDB. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service, affecter l'intégrité, contourner les restrictions de sécurité ou exécuter du code arbitraire.
Voici une liste complète des vulnérabilités
- Une vérification incorrecte du nom d'hôte du serveur peut être exploitée à distance via un certificat spécialement conçu pour contourner les restrictions de sécurité;
- Plusieurs vulnérabilités inconnues peuvent être exploitées à distance pour affecter l'intégrité, la disponibilité et la confidentialité.
Détails techniques
Vulnérabilité (1) provoquée par la fonction sl_verify_server_cert dans sql-common / client.c qui ne vérifie pas correctement le nom d'hôte et le nom de domaine du serveur dans le champ Nom commun (CN) ou subjectAltName du certificat X.509. Cette vulnérabilité peut être exploitée via une chaîne "/ CN =" dans un champ d'un certificat.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com