PT-2020-6188 · Mariadb+8 · Mariadb+9

David Busby

·

Publicado

2020-10-03

·

Atualizado

2025-06-10

·

CVE-2020-15180

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do MariaDB anteriores à 10.1.47
Versões do MariaDB anteriores à 10.2.34
Versões do MariaDB anteriores à 10.3.25
Versões do MariaDB anteriores à 10.4.15
Versões do MariaDB anteriores à 10.5.6
Descrição
O problema está relacionado a erros no processamento de dados de entrada durante a análise de sintaxe de código no componente mysql-wsrep do MariaDB. Foi encontrada uma falha na falta de sanitização de entrada no wsrep sst method, permitindo a injeção de comandos. Isso pode ser explorado por um invasor remoto para executar comandos arbitrários nos nós do cluster Galera, ameaçando a confidencialidade, integridade e disponibilidade do sistema.
Recomendações
Para versões anteriores à 10.1.47, atualize para uma versão que inclua a correção para este problema.
Para versões anteriores à 10.2.34, atualize para uma versão que inclua a correção para este problema.
Para versões anteriores à 10.3.25, atualize para uma versão que inclua a correção para este problema.
Para versões anteriores à 10.4.15, atualize para uma versão que inclua a correção para este problema.
Para versões anteriores à 10.5.6, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao wsrep sst method para minimizar o risco de exploração.

Correção

Command Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:5500
ALT-PU-2020-3275
ALT-PU-2020-3295
ALT-PU-2020-3333
BDU:2021-03502
BIT-MARIADB-2020-15180
BIT-MARIADB-MIN-2020-15180
BIT-MYSQL-CLIENT-2020-15180
CESA-2020_5500
CVE-2020-15180
DLA-2409-1
DSA-4776-1
MGASA-2020-0382
OESA-2021-1250
OPENSUSE-SU-2020:2090-1
OPENSUSE-SU-2020:2149-1
OPENSUSE-SU-2020:2254-1
OPENSUSE-SU-2020_2090-1
OPENSUSE-SU-2020_2149-1
OPENSUSE-SU-2020_2254-1
OPENSUSE-SU-2024:11038-1
RHSA-2020:5246
RHSA-2020:5379
RHSA-2020:5500
RHSA-2020:5654
RHSA-2020:5663
RHSA-2020:5665
RHSA-2020_5500
RLSA-2020:5500
SUSE-RU-2023:3956-1
SUSE-RU-2023:4991-1
SUSE-SU-2020:3497-1
SUSE-SU-2020:3500-1
SUSE-SU-2020:3564-1
SUSE-SU-2020:3625-1
USN-4603-1

Produtos afetados

Alt Linux
Almalinux
Centos
Linuxmint
Mariadb
Mariadb Server
Red Hat
Rocky Linux
Suse
Ubuntu