Descripción
Se han encontrado múltiples vulnerabilidades serias en MariaDB. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación del servicio, afectar la integridad, eludir las restricciones de seguridad o ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades
- La verificación incorrecta del nombre de host del servidor se puede explotar de forma remota a través de un certificado especialmente diseñado para eludir las restricciones de seguridad;
- Se pueden aprovechar múltiples vulnerabilidades desconocidas de forma remota para afectar la integridad, la disponibilidad y la confidencialidad.
Detalles técnicos
Vulnerabilidad (1) causada por la función sl_verify_server_cert en sql-common / client.c que no verifica correctamente la coincidencia del nombre de host del servidor y del nombre de dominio en el nombre común (CN) o el campo subjectAltName del sujeto del certificado X.509. Esta vulnerabilidad puede explotarse mediante la cadena "/ CN =" en un campo de un certificado.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com