Rocky Linux 8 [CIQ] セキュリティ更新:judy / judy-debuginfo / judy-debugsource / galera / etcの複数の脆弱性(crlsa-2022_6443)

high Nessus プラグイン ID 357451

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linux 8ホストには、CIQ crlsa-2022_6443 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* mariadb: 10.5.9 までの MariaDB により、BIGINT データ型が使用されている場合、攻撃者はconvert_const_to_int use-after-free を発生させる可能性があります(CVE-2021-46669)

* mysql:サーバー:FTSの詳細不明な脆弱性(CPU 2022年4月)(CVE-2022-21427)

* mariadb:ユーザーが提供したデータを固定長のスタックベースのバッファにコピーする前の、当該の長さの適切な検証がありません(CVE-2022-24048)

* mariadb:オブジェクトに対して操作を実行する前のオブジェクトの存在検証の欠如(CVE-2022-24050)

* mariadb:ユーザー指定の文字列をフォーマット指示子として使用する前の適切な検証の欠如(CVE-2022-24051)

* mariadb:CONNECT ストレージエンジンのヒープベースのバッファオーバーフロー(CVE-2022-24052)

* mariadb:Item_args::walk_argでのアサーション失敗(CVE-2022-27376)

* mariadb:複雑な変換が blob に関係する場合の use-after-poison(CVE-2022-27377)

* mariadb:create_tmp_table::finalize におけるサーバークラッシュ(CVE-2022-27378)

* mariadb:コンポーネント arg_comparator::compare_real_fixed のサーバークラッシュ(CVE-2022-27379)

* mariadb:my_decimal::operator= におけるサーバークラッシュ(CVE-2022-27380)

* mariadb:特別に細工された SQL ステートメントによる Field::set_default でのサーバークラッシュ(CVE-2022-27381)

* mariadb:ctype-simple.c の my_strcasecmp_8bit() での use-after-poison(CVE-2022-27383)

* mariadb:コンポーネント Item_subselect::init_expr_cache_tracker によるクラッシュ(CVE-2022-27384)

* mariadb:ビューからの SELECT 時に query_arena::set_query_arena でサーバーがクラッシュします(CVE-2022-27386)

* mariadb:decimal_bin_sizeでのアサーション失敗(CVE-2022-27387)

* mariadb:compare_order_elements でのアサーションの失敗(CVE-2022-27445)

* mariadb:Binary_string::free_buffer における use-after-poison(CVE-2022-27447)

* mariadb:複数更新および暗黙のグループ化でのクラッシュ(CVE-2022-27448)

* mariadb:sql/item_func.cc(CVE-2022-27449)のアサーション失敗

* mariadb:sql/item_cmpfunc.cc でのアサーション失敗(CVE-2022-27452)

* mariadb:/sql/sql_type.cc の VDec::VDec のアサーション失敗(CVE-2022-27456)

* mariadb:Binary_string::free_buffer における use-after-poison(CVE-2022-27458)

* mariadb:extra/mariabackup/ds_compress.cc におけるリリースされていないロックによる不適切なロック(CVE-2022-31622)

* mariadb:extra/mariabackup/ds_compress.cc におけるリリースされていないロックによる不適切なロック(CVE-2022-31623)

* mariadb:Item_subselect::init_expr_cache_tracker でのサーバークラッシュ(CVE-2022-32083)

* mariadb:Item_func_in::cleanup/Item::cleanup_processorでのサーバークラッシュ(CVE-2022-32085)

* mariadb:Item_args::walk_argsのサーバークラッシュ(CVE-2022-32087)

* mariadb:Exec_time_tracker::get_loops/Filesort_tracker::report_use/filesort のセグメンテーション違反(CVE-2022-32088)

* mariadb:VIEW、集計およびサブクエリを伴うクエリを実行する際のクラッシュ(CVE-2021-46659)

* mariadb:MariaDBでは、未使用の共通テーブル式(CTE)を介してfind_field_in_tablesおよびfind_order_in_listでアプリケーションがクラッシュする可能性があります(CVE-2021-46661)

* mariadb: 10.5.13 までのMariaDBでは、特定のSELECTステートメントを介したha_maria::extraアプリケーションクラッシュが許されます(CVE-2021-46663)

* mariadb: 10.5.9 までのMariaDBでは、aggrのNULL値に対してsub_select_postjoin_aggrでアプリケーションがクラッシュする可能性があります(CVE-2021-46664)

* mariadb: 10.5.9 までのMariaDBでは、used_tables予期が正しくないためにsql_parse.ccアプリケーションがクラッシュする可能性があります(CVE-2021-46665)

* mariadb: 10.5.9 までのMariaDBでは、特定の長いSELECT DISTINCTステートメントを通じてアプリケーションがクラッシュする可能性があります(CVE-2021-46668)

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ crlsa-2022_6443のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2022:6443

https://bugzilla.redhat.com/show_bug.cgi?id=2049302

https://bugzilla.redhat.com/show_bug.cgi?id=2050017

https://bugzilla.redhat.com/show_bug.cgi?id=2050022

https://bugzilla.redhat.com/show_bug.cgi?id=2050024

https://bugzilla.redhat.com/show_bug.cgi?id=2050026

https://bugzilla.redhat.com/show_bug.cgi?id=2050032

https://bugzilla.redhat.com/show_bug.cgi?id=2050034

https://bugzilla.redhat.com/show_bug.cgi?id=2068211

https://bugzilla.redhat.com/show_bug.cgi?id=2068233

https://bugzilla.redhat.com/show_bug.cgi?id=2068234

https://bugzilla.redhat.com/show_bug.cgi?id=2069833

https://bugzilla.redhat.com/show_bug.cgi?id=2074817

https://bugzilla.redhat.com/show_bug.cgi?id=2074947

https://bugzilla.redhat.com/show_bug.cgi?id=2074949

https://bugzilla.redhat.com/show_bug.cgi?id=2074951

https://bugzilla.redhat.com/show_bug.cgi?id=2074966

https://bugzilla.redhat.com/show_bug.cgi?id=2074981

https://bugzilla.redhat.com/show_bug.cgi?id=2074996

https://bugzilla.redhat.com/show_bug.cgi?id=2074999

https://bugzilla.redhat.com/show_bug.cgi?id=2075005

https://bugzilla.redhat.com/show_bug.cgi?id=2075006

https://bugzilla.redhat.com/show_bug.cgi?id=2075691

https://bugzilla.redhat.com/show_bug.cgi?id=2075693

https://bugzilla.redhat.com/show_bug.cgi?id=2075694

https://bugzilla.redhat.com/show_bug.cgi?id=2075695

https://bugzilla.redhat.com/show_bug.cgi?id=2075697

https://bugzilla.redhat.com/show_bug.cgi?id=2075700

https://bugzilla.redhat.com/show_bug.cgi?id=2076145

https://bugzilla.redhat.com/show_bug.cgi?id=2082644

https://bugzilla.redhat.com/show_bug.cgi?id=2092354

https://bugzilla.redhat.com/show_bug.cgi?id=2092360

https://bugzilla.redhat.com/show_bug.cgi?id=2104425

https://bugzilla.redhat.com/show_bug.cgi?id=2104431

https://bugzilla.redhat.com/show_bug.cgi?id=2104434

https://bugzilla.redhat.com/show_bug.cgi?id=2106008

https://errata.build.resf.org/RLSA-2022:6443

http://www.nessus.org/u?5e2a2e70

http://www.nessus.org/u?c79d7448

プラグインの詳細

深刻度: High

ID: 357451

ファイル名: ciq_rocky_linux_8_crlsa-2022_6443.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.89

Vendor

Vendor Severity: Unknown

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2022-24052

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/9/13

脆弱性公開日: 2022/1/29

参照情報

CVE: CVE-2021-46659, CVE-2021-46661, CVE-2021-46663, CVE-2021-46664, CVE-2021-46665, CVE-2021-46668, CVE-2021-46669, CVE-2022-21427, CVE-2022-21595, CVE-2022-24048, CVE-2022-24050, CVE-2022-24051, CVE-2022-24052, CVE-2022-27376, CVE-2022-27377, CVE-2022-27378, CVE-2022-27379, CVE-2022-27380, CVE-2022-27381, CVE-2022-27383, CVE-2022-27384, CVE-2022-27386, CVE-2022-27387, CVE-2022-27445, CVE-2022-27447, CVE-2022-27448, CVE-2022-27449, CVE-2022-27452, CVE-2022-27456, CVE-2022-27458, CVE-2022-31622, CVE-2022-31623, CVE-2022-32083, CVE-2022-32085, CVE-2022-32087, CVE-2022-32088