一、 漏洞 CVE-2022-24052 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
MariaDB 连接存储引擎 Heap-based Buffer Overflow 权限提升漏洞。此漏洞允许本地攻击者提升受影响的MariaDB installations的权限。利用此漏洞需要进行身份验证。具体漏洞存在于SQL查询的处理过程中。该问题源于在将用户提供的数据复制到固定长度的 heap-based buffer 之前,对数据长度的不正确验证。攻击者可以利用此漏洞提升权限并在服务账户上下文中执行任意代码。此漏洞的暴露时间为2021年12月31日,修复时间为2022年1月1日。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
MariaDB CONNECT Storage Engine Heap-based Buffer Overflow Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of MariaDB. Authentication is required to exploit this vulnerability. The specific flaw exists within the processing of SQL queries. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length heap-based buffer. An attacker can leverage this vulnerability to escalate privileges and execute arbitrary code in the context of the service account. Was ZDI-CAN-16190.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
堆缓冲区溢出
来源:美国国家漏洞数据库 NVD
漏洞标题
MariaDB 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
MariaDB是MariaDB(Mariadb)基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。 MariaDB 存在输入验证错误漏洞,该漏洞源于远程攻击者可以绕过已实施的安全限制。该漏洞允许远程攻击者绕过已实施的安全限制。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-24052 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-24052 的情报信息