漏洞标题
N/A
漏洞描述信息
MariaDB 连接存储引擎 Heap-based Buffer Overflow 权限提升漏洞。此漏洞允许本地攻击者提升受影响的MariaDB installations的权限。利用此漏洞需要进行身份验证。具体漏洞存在于SQL查询的处理过程中。该问题源于在将用户提供的数据复制到固定长度的 heap-based buffer 之前,对数据长度的不正确验证。攻击者可以利用此漏洞提升权限并在服务账户上下文中执行任意代码。此漏洞的暴露时间为2021年12月31日,修复时间为2022年1月1日。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
MariaDB CONNECT Storage Engine Heap-based Buffer Overflow Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of MariaDB. Authentication is required to exploit this vulnerability. The specific flaw exists within the processing of SQL queries. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length heap-based buffer. An attacker can leverage this vulnerability to escalate privileges and execute arbitrary code in the context of the service account. Was ZDI-CAN-16190.
CVSS信息
N/A
漏洞类别
堆缓冲区溢出
漏洞标题
MariaDB 输入验证错误漏洞
漏洞描述信息
MariaDB是MariaDB(Mariadb)基金会的一套免费开源的数据库管理系统,也是一个采用Maria存储引擎的MySQL分支版本。 MariaDB 存在输入验证错误漏洞,该漏洞源于远程攻击者可以绕过已实施的安全限制。该漏洞允许远程攻击者绕过已实施的安全限制。
CVSS信息
N/A
漏洞类别
输入验证错误