ГрамотаИБ ГрамотаИБ

BDU:2019-03455

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9) CVSS 4.900000095367432 · AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента InnoDB системы управления базами данных MySQL Server, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2018-2810

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента InnoDB системы управления базами данных MySQL Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для программных продуктов Oracle Corp.: https://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html Для Ubuntu: https://usn.ubuntu.com/3629-1/ https://usn.ubuntu.com/3629-3/ Для программных продуктов NetApp Inc.: https://security.netapp.com/advisory/ntap-20180419-0002/ Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-2810/ Для Альт Линукс СПТ: https://cve.basealt.ru/otchet-po-obnovleniiam-ot-04062019.html Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2251

Сведения записи

Дата публикации: 03.10.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu17.10Не указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
NetApp Inc.OnCommand Unified Managerдо 7.3 включительно (windows)Не указана
NetApp Inc.OnCommand Unified Managerдо 9.4 включительно (vsphere)Не указана
NetApp Inc.OnCommand Workflow Automation-Не указана
NetApp Inc.Oncommand Insight-Не указана
NetApp Inc.SnapCenter-Не указана
NetApp Inc.Storage Automation Store-Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.SUSE Linux Enterprise Module for Server Applications15Не указана
Novell Inc.SUSE Linux Enterprise Module for Server Applications15 SP1Не указана
Novell Inc.SUSE OpenStack Cloud7Не указана
Novell Inc.SUSE OpenStack Cloud8Не указана
Novell Inc.SUSE OpenStack Cloud Crowbar8Не указана
Novell Inc.Suse Linux Enterprise Desktop12 SP4Не указана
Novell Inc.Suse Linux Enterprise Server12 SP4Не указана
Oracle Corp.MySQL Serverдо 5.7.21 включительноНе указана
АО «ИВК»Альт Линукс СПТ7.0Не указана
АО «НТЦ ИТ РОСА»РОСА ХРОМ12.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.