BDU:2026-00803
Уязвимость компонента mariadb-dump системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость компонента mariadb-dump системы управления базами данных MariaDB связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
АО «ИВК», ООО «РусБИТех-Астра», ООО «Ред Софт», MariaDB Foundation
Наименование ПО: Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, Astra Linux Special Edition (запись в едином реестре российских программ №369), РЕД ОС (запись в едином реестре российских программ №3751), MariaDB
Версия ПО: - (Альт 8 СП), - (АЛЬТ СП 10), 1.8 (Astra Linux Special Edition), 8.0 (РЕД ОС), от 10.11.0 до 10.11.15 (MariaDB), от 10.6.0 до 10.6.24 (MariaDB), от 11.4.0 до 11.4.9 (MariaDB), от 11.8.0 до 11.8.4 (MariaDB), 3.8 (Astra Linux Special Edition)
Тип ПО: Операционная система, СУБД
ОС / платформа: АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), АО «ИВК» АЛЬТ СП 10 - , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
🔗 Источники и меры
🔗 https://jira.mariadb.org/browse/MDEV-37483
🔗 https://www.zerodayinitiative.com/advisories/ZDI-2...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://altsp.su/obnovleniya-bezopasnosti/
🔗 https://wiki.astralinux.ru/astra-linux-se38-bullet...
🔗 http://repo.red-soft.ru/redos/8.0/x86_64/updates/
🏷️ Идентификаторы
📅 Даты