Açıklama
MariaDB'de birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine neden olabilir, bütünlüğü etkileyebilir, güvenlik sınırlamalarını atlayabilir veya isteğe bağlı kod çalıştırabilir.
Aşağıda güvenlik açıklarının tam listesi
- Uygun olmayan sunucu ana bilgisayar adı doğrulaması, güvenlik sınırlamalarını atlamak için özel olarak tasarlanmış sertifika aracılığıyla uzaktan kullanılabilir.
- Bütünlük, kullanılabilirlik ve gizliliği etkilemek için birden çok bilinmeyen güvenlik açığı uzaktan kullanılabilir.
Teknik detaylar
Sql-common / client.c dosyasındaki sl_verify_server_cert işlevinin neden olduğu güvenlik açığı (1) , sunucu ana bilgisayar adını ve etki alanı adını doğru şekilde doğrulamamakta, X.509 sertifikasının konuya ait Ortak Adı (CN) veya subjectAltName alanında eşleşmektedir. Bu güvenlik açığı, sertifikadaki bir alandaki "/ CN =" dizesiyle kullanılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com