Уязвимости MariaDB

По банку данных ФСТЭК России записей: 95. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2024-08759 критический уровень CVSS 9.8 30.10.2024

Уязвимость пользовательских функций (UDF) системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-26785

Устранение: Информация об устранении отсутствует

BDU:2021-03502 критический уровень CVSS 9.0 08.07.2021

Уязвимость компонента mysql-wsrep СУБД MariaDB, связанная с ошибками обработки входных данных при выполнении синтаксического анализа кода, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-15180

Устранение: Уязвимость устранена

BDU:2026-14309 высокий уровень CVSS 8.8 09.09.2026

Уязвимость функции has_auth() компонента GRANT PROXY системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности и повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2020-00680 высокий уровень CVSS 8.8 24.02.2020

Уязвимость функции Event_job_data::execute (event_data_objects.cc) системы управления базами данных MariaDB, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании и оказать воздействие на целостность данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15365

Устранение: Уязвимость устранена

BDU:2026-03808 высокий уровень CVSS 8.5 25.03.2026

Уязвимость функции JSON_SCHEMA_VALID() системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-32710

Устранение: Уязвимость устранена

BDU:2021-05136 высокий уровень CVSS 7.8 27.10.2021

Уязвимость функции mysql_install_db системы управления базами данных MariaDB, связанная с некорректным определением ссылки перед доступом к файлу, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-7221

Устранение: Уязвимость устранена

BDU:2023-06357 высокий уровень CVSS 7.5 06.10.2023

Уязвимость средства сканирования и управления уязвимостями OpenVAS системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5157

Устранение: Уязвимость устранена

BDU:2023-05685 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента item_subselect.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27444

Устранение: Уязвимость устранена

BDU:2023-05684 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента item_cmpfunc.h системы управления базами данных MariaDB, позволяющая нарушителю вызвать ошибку сегментации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27446

Устранение: Уязвимость устранена

BDU:2023-05683 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента field_conv.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27451

Устранение: Уязвимость устранена

BDU:2023-05677 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента my_wildcmp_8bit_impl системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27455

Устранение: Уязвимость устранена

BDU:2023-05676 высокий уровень CVSS 7.5 15.09.2023

Уязвимость компонента my_mb_wc_latin1 системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27457

Устранение: Уязвимость устранена

BDU:2023-05661 высокий уровень CVSS 7.5 15.09.2023

Уязвимость комопнента Item_field::used_tables/update_depend_map_for_order системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27382

Устранение: Уязвимость устранена

BDU:2022-06927 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Item_func_in::cleanup() СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27377

Устранение: Уязвимость устранена

BDU:2022-06924 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента my_decimal::operator СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27380

Устранение: Уязвимость устранена

BDU:2022-06923 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Arg_comparator::compare_real_fixed СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27379

Устранение: Уязвимость устранена

BDU:2022-06922 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Item_args::walk_arg СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27376

Устранение: Уязвимость устранена

BDU:2022-06919 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента sql/item_func.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27449

Устранение: Уязвимость устранена

BDU:2022-06916 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Field::set_default СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27381

Устранение: Уязвимость устранена

BDU:2022-06915 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Create_tmp_table::finalize СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27378

Устранение: Уязвимость устранена

BDU:2022-06914 высокий уровень CVSS 7.5 22.11.2022

Уязвимость функции VDec::VDec компонента /sql/sql_type.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27456

Устранение: Уязвимость устранена

BDU:2022-06913 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента /row/row0mysql.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27448

Устранение: Уязвимость устранена

BDU:2022-06910 высокий уровень CVSS 7.5 22.11.2022

Уязвимость функции Binary_string::free_buffer() компонента /sql/sql_string.h СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27458

Устранение: Уязвимость устранена

BDU:2022-06909 высокий уровень CVSS 7.5 22.11.2022

Уязвимость функции Binary_string::free_buffer() компонента /sql/sql_string.h СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27447

Устранение: Уязвимость устранена

BDU:2022-06907 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента sql/item_cmpfunc.cc СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27452

Устранение: Уязвимость устранена

BDU:2022-06906 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента Item_subselect::init_expr_cache_tracker СУБД MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27384

Устранение: Уязвимость устранена

BDU:2022-06904 высокий уровень CVSS 7.5 22.11.2022

Уязвимость компонента my_strcasecmp_8bit СУБД MariaDB, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27383

Устранение: Уязвимость устранена

BDU:2022-06894 высокий уровень CVSS 7.5 22.11.2022

Уязвимость СУБД MariaDB, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-46669

Устранение: Уязвимость устранена

BDU:2022-05553 высокий уровень CVSS 7.5 07.09.2022

Уязвимость компонента dict0dict.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32082

Устранение: Уязвимость устранена

BDU:2022-03726 высокий уровень CVSS 7.5 24.06.2022

Уязвимость компонента sql/sql_window.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27445

Устранение: Уязвимость устранена

BDU:2022-02595 высокий уровень CVSS 7.5 25.04.2022

Уязвимость компонента Used_tables_and_const_cache::used_tables_and_const_cache_join системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27385

Устранение: Уязвимость устранена

BDU:2022-02594 высокий уровень CVSS 7.5 25.04.2022

Уязвимость компонента sql/sql_class.cc системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27386

Устранение: Уязвимость устранена

BDU:2022-02593 высокий уровень CVSS 7.5 25.04.2022

Уязвимость компонента decimal_bin_size системы управления базами данных MariaDB, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-27387

Устранение: Уязвимость устранена

BDU:2014-00339 высокий уровень CVSS 7.5 05.07.2016

Уязвимость системы управления базами данных Marida DB, позволяющая злоумышленнику вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2014-0001

Устранение: Уязвимость устранена

BDU:2022-04087 высокий уровень CVSS 7.3 04.07.2022

Уязвимость функции Item_field::fix_outer_field системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32086

Устранение: Уязвимость устранена

BDU:2022-04082 высокий уровень CVSS 7.3 04.07.2022

Уязвимость функции __interceptor_memset (/libsanitizer/sanitizer_common/sanitizer_common_interceptors.inc) системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32091

Устранение: Уязвимость устранена

BDU:2022-04080 высокий уровень CVSS 7.3 04.07.2022

Уязвимость функции Item_subselect::init_expr_cache_tracker системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32083

Устранение: Уязвимость устранена

BDU:2022-04078 высокий уровень CVSS 7.3 04.07.2022

Уязвимость компонента sub_select системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32084

Устранение: Уязвимость устранена

BDU:2022-04076 высокий уровень CVSS 7.3 04.07.2022

Уязвимость функции Item_func_in::cleanup/Item::cleanup_processor системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32085

Устранение: Уязвимость устранена

BDU:2022-04075 высокий уровень CVSS 7.3 04.07.2022

Уязвимость функции prepare_inplace_add_virtual системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32081

Устранение: Уязвимость устранена

BDU:2022-04068 высокий уровень CVSS 7.3 04.07.2022

Уязвимость функции Item_args::walk_args системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32087

Устранение: Уязвимость устранена

BDU:2022-04064 высокий уровень CVSS 7.3 04.07.2022

Уязвимость функции Exec_time_tracker::get_loops/Filesort_tracker::report_use/filesort системы управления базами данных MariaDB, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-32088

Устранение: Уязвимость устранена

BDU:2021-03770 высокий уровень CVSS 7.2 22.07.2021

Уязвимость модификации wsrep_notify_cmd базы данных MariaDB, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-27928

Устранение: Уязвимость устранена

BDU:2026-00803 высокий уровень CVSS 7.0 26.01.2026

Уязвимость компонента mariadb-dump системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-13699

Устранение: Уязвимость устранена

BDU:2022-00903 высокий уровень CVSS 7.0 25.02.2022

Уязвимость системы управления базами данных MariaDB, связана с переполнением буфера в стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-24048

Устранение: Уязвимость устранена

BDU:2022-00887 высокий уровень CVSS 7.0 25.02.2022

Уязвимость системы управления базами данных MariaDB, связана с использованием памяти после ее освобождения, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-24050

Устранение: Уязвимость устранена

BDU:2022-00883 высокий уровень CVSS 7.0 22.02.2022

Уязвимость системы управления базами данных MariaDB, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-24052

Устранение: Уязвимость устранена

BDU:2022-00837 высокий уровень CVSS 7.0 17.02.2022

Уязвимость реализации функции CONNECT системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-24051

Устранение: Уязвимость устранена

BDU:2015-00597 средний уровень CVSS 6.8 06.07.2016

Уязвимость программного обеспечения MariaDB Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

Соответствие: CVE-2013-5882

Устранение: Информация об устранении отсутствует

BDU:2015-00595 средний уровень CVSS 6.8 06.07.2016

Уязвимость программного обеспечения MariaDB Server, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

Соответствие: CVE-2013-5860

Устранение: Информация об устранении отсутствует

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.