• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Отказ в обслуживании

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
MariaDB Server (5.1.0, 5.1.53)
Описание
Уязвимость в MySQL позволяет удаленным пользователям, прошедшим аутентификацию, вызвать отказ в обслуживании (аварийное завершение работы сервера) при помощи подготовленного выражения, которое использует GROUP_CONCAT с модификатором WITH ROLLUP; подобные действия могут вызвать использование после освобождения, если модификация скопированного объекта затрагивает исходный объект.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mysql.com/
http://mariadb.org/
Ссылки