Rocky Linux 8 [CIQ] 安全更新:Judy / Judy-debuginfo / Judy-debugsource / galera 等 多种漏洞 (crlsa-2022_6443)

high Nessus 插件 ID 357451

简介

Rocky Linux 主机缺少一个或多个安全更新。

描述

Rocky Linux 8 主机上存在安装的程序包,该程序包受到 CIQ crlsa-2022_6443 公告中提及的多个漏洞的影响。

* mariadb:MariaDB 通过 10.5.9 允许攻击者在使用 BIGINT 数据类型时触发convert_const_to_int释放后使用 (CVE-2021-46669)

* mysql:服务器:FTS 不明漏洞(2022 年 4 月 CPU)(CVE-2022-21427)

* mariadb:在将用户提供的数据复制到固定长度的基于堆栈的缓冲区之前,缺少对数据长度的正确验证 (CVE-2022-24048)

* mariadb:未在对对象执行操作之前验证对象是否存在 (CVE-2022-24050)

* mariadb:在将用户提供的字符串用作格式说明符 (CVE-2022-24051) 之前,缺少对其进行正确验证

* mariadb:CONNECT 存储引擎基于堆的缓冲区溢出 (CVE-2022-24052)

* mariadb:Item_args::walk_arg (CVE-2022-27376) 中的断言失败

* mariadb:blob (CVE-2022-27377) 中涉及复杂转换时,故障后使用

* mariadb:create_tmp_table::finalize (CVE-2022-27378) 中的服务器崩溃

* mariadb:组件 arg_comparator::compare_real_fixed 中的服务器崩溃 (CVE-2022-27379)

* mariadb:服务器在 my_decimal::operator= (CVE-2022-27380) 处崩溃

* mariadb:通过特别构建的 SQL 语句 (CVE-2022-27381) 导致 Field::set_default 处的服务器崩溃

* mariadb:ctype-simple.c (CVE-2022-27383) 的 my_strcasecmp_8bit() 中存在故障后使用

* mariadb:通过组件 Item_subselect::init_expr_cache_tracker (CVE-2022-27384) 造成崩溃

* mariadb:从视图 (CVE-2022-27386) 中选择时,服务器在 query_arena::set_query_arena 中崩溃

* mariadb:decimal_bin_size 中的断言失败 (CVE-2022-27387)

* mariadb:compare_order_elements (CVE-2022-27445) 中的断言失败

* mariadb:Binary_string::free_buffer (CVE-2022-27447) 中的故障后使用

* mariadb:在多重更新和隐式分组 (CVE-2022-27448) 中崩溃

* mariadb:sql/item_func.cc 中的断言失败 (CVE-2022-27449)

* mariadb:sql/item_cmpfunc.cc (CVE-2022-27452) 中的断言失败

* mariadb:位于 /sql/sql_type.ccCVE-2022-27456 () 的 VDec::VDec 中的断言失败

* mariadb:Binary_string::free_buffer (CVE-2022-27458) 中的故障后使用

* mariadb:由于 extra/mariabackup/ds_compress.cc (CVE-2022-31622) 中未释放的锁定导致的错误锁定

* mariadb:由于 extra/mariabackup/ds_compress.cc (CVE-2022-31623) 中未释放的锁定导致的错误锁定

* mariadb:服务器在 Item_subselect::init_expr_cache_tracker (CVE-2022-32083) 处崩溃

* mariadb:Item_func_in::cleanup/Item::cleanup_processor (CVE-2022-32085) 中的服务器崩溃

* mariadb:Item_args::walk_args (CVE-2022-32087) 中的服务器崩溃

* mariadb:Exec_time_tracker::get_loops/Filesort_tracker::report_use/filesort (CVE-2022-32088) 中的分段错误

* mariadb:使用 VIEW、聚合和子查询 (CVE-2021-46659) 执行查询时崩溃

* mariadb:MariaDB 允许应用程序在 find_field_in_tables 和 find_order_in_list 中通过未使用的通用表表达式 (CTE) (CVE-2021-46661) 崩溃

* mariadb:MariaDB 通过 10.5.13 某些 SELECT 语句 (CVE-2021-46663) 允许 ha_maria::extra 应用程序崩溃

* mariadb:MariaDB 通过 10.5.9 允许 aggr (CVE-2021-46664) 的空值导致应用程序在 sub_select_postjoin_aggr 中崩溃

* mariadb:由于不正确的used_tables期望,MariaDB 通过 10.5.9 允许 sql_parse.cc 应用程序崩溃 (CVE-2021-46665)

* mariadb:MariaDB 通过 10.5.9 某些长 SELECT DISTINCT 语句 (CVE-2021-46668) 允许应用程序崩溃

Tenable 已直接从 CIQ 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 CIQ 公告中的指南更新受影响的程序包 crlsa-2022_6443。

另见

https://access.redhat.com/errata/RHSA-2022:6443

https://bugzilla.redhat.com/show_bug.cgi?id=2049302

https://bugzilla.redhat.com/show_bug.cgi?id=2050017

https://bugzilla.redhat.com/show_bug.cgi?id=2050022

https://bugzilla.redhat.com/show_bug.cgi?id=2050024

https://bugzilla.redhat.com/show_bug.cgi?id=2050026

https://bugzilla.redhat.com/show_bug.cgi?id=2050032

https://bugzilla.redhat.com/show_bug.cgi?id=2050034

https://bugzilla.redhat.com/show_bug.cgi?id=2068211

https://bugzilla.redhat.com/show_bug.cgi?id=2068233

https://bugzilla.redhat.com/show_bug.cgi?id=2068234

https://bugzilla.redhat.com/show_bug.cgi?id=2069833

https://bugzilla.redhat.com/show_bug.cgi?id=2074817

https://bugzilla.redhat.com/show_bug.cgi?id=2074947

https://bugzilla.redhat.com/show_bug.cgi?id=2074949

https://bugzilla.redhat.com/show_bug.cgi?id=2074951

https://bugzilla.redhat.com/show_bug.cgi?id=2074966

https://bugzilla.redhat.com/show_bug.cgi?id=2074981

https://bugzilla.redhat.com/show_bug.cgi?id=2074996

https://bugzilla.redhat.com/show_bug.cgi?id=2074999

https://bugzilla.redhat.com/show_bug.cgi?id=2075005

https://bugzilla.redhat.com/show_bug.cgi?id=2075006

https://bugzilla.redhat.com/show_bug.cgi?id=2075691

https://bugzilla.redhat.com/show_bug.cgi?id=2075693

https://bugzilla.redhat.com/show_bug.cgi?id=2075694

https://bugzilla.redhat.com/show_bug.cgi?id=2075695

https://bugzilla.redhat.com/show_bug.cgi?id=2075697

https://bugzilla.redhat.com/show_bug.cgi?id=2075700

https://bugzilla.redhat.com/show_bug.cgi?id=2076145

https://bugzilla.redhat.com/show_bug.cgi?id=2082644

https://bugzilla.redhat.com/show_bug.cgi?id=2092354

https://bugzilla.redhat.com/show_bug.cgi?id=2092360

https://bugzilla.redhat.com/show_bug.cgi?id=2104425

https://bugzilla.redhat.com/show_bug.cgi?id=2104431

https://bugzilla.redhat.com/show_bug.cgi?id=2104434

https://bugzilla.redhat.com/show_bug.cgi?id=2106008

https://errata.build.resf.org/RLSA-2022:6443

http://www.nessus.org/u?5e2a2e70

http://www.nessus.org/u?c79d7448

插件详情

严重性: High

ID: 357451

文件名: ciq_rocky_linux_8_crlsa-2022_6443.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 94.89

Vendor

Vendor Severity: Unknown

CVSS v2

风险因素: Medium

基本分数: 4.6

时间分数: 3.6

矢量: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2022-24052

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/9/13

漏洞发布日期: 2022/1/29

参考资料信息

CVE: CVE-2021-46659, CVE-2021-46661, CVE-2021-46663, CVE-2021-46664, CVE-2021-46665, CVE-2021-46668, CVE-2021-46669, CVE-2022-21427, CVE-2022-21595, CVE-2022-24048, CVE-2022-24050, CVE-2022-24051, CVE-2022-24052, CVE-2022-27376, CVE-2022-27377, CVE-2022-27378, CVE-2022-27379, CVE-2022-27380, CVE-2022-27381, CVE-2022-27383, CVE-2022-27384, CVE-2022-27386, CVE-2022-27387, CVE-2022-27445, CVE-2022-27447, CVE-2022-27448, CVE-2022-27449, CVE-2022-27452, CVE-2022-27456, CVE-2022-27458, CVE-2022-31622, CVE-2022-31623, CVE-2022-32083, CVE-2022-32085, CVE-2022-32087, CVE-2022-32088