Rocky Linux 9 [CIQ] セキュリティ更新プログラム:galera/galera-debuginfo/galera-debugsource/mariadb/etcの複数の脆弱性(crlsa-2022_5948)

high Nessus プラグイン ID 357625

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linux 9ホストには、CIQ crlsa-2022_5948 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* mariadb: 10.5.9 までの MariaDB により、BIGINT データ型が使用されている場合、攻撃者はconvert_const_to_int use-after-free を発生させる可能性があります(CVE-2021-46669)

* mariadb:ユーザーが提供したデータを固定長のスタックベースのバッファにコピーする前の、当該の長さの適切な検証がありません(CVE-2022-24048)

* mariadb:オブジェクトに対して操作を実行する前のオブジェクトの存在検証の欠如(CVE-2022-24050)

* mariadb:ユーザー指定の文字列をフォーマット指示子として使用する前の適切な検証の欠如(CVE-2022-24051)

* mariadb:CONNECT Storage Engine のヒープベースのバッファオーバーフローの権限昇格の脆弱性(CVE-2022-24052)

* mariadb:Item_args::walk_argでのアサーション失敗(CVE-2022-27376)

* mariadb:複雑な変換が blob に関係する場合の use-after-poison(CVE-2022-27377)

* mariadb:create_tmp_table::finalize におけるサーバークラッシュ(CVE-2022-27378)

* mariadb:コンポーネント arg_comparator::compare_real_fixed のサーバークラッシュ(CVE-2022-27379)

* mariadb:my_decimal::operator= におけるサーバークラッシュ(CVE-2022-27380)

* mariadb:特別に細工された SQL ステートメントによる Field::set_default でのサーバークラッシュ(CVE-2022-27381)

* mariadb:コンポーネント Item_field::used_tables/update_depend_map_for_order 経由のアサーション失敗(CVE-2022-27382)

* mariadb:ctype-simple.c の my_strcasecmp_8bit() での use-after-poison(CVE-2022-27383)

* mariadb:コンポーネント Item_subselect::init_expr_cache_tracker によるクラッシュ(CVE-2022-27384)

* mariadb:ビューからの SELECT 時に query_arena::set_query_arena でサーバーがクラッシュします(CVE-2022-27386)

* mariadb:decimal_bin_sizeでのアサーション失敗(CVE-2022-27387)

* mariadb:等式において NOT EXIST 述語で HAVING を使用する際のクラッシュ(CVE-2022-27444)

* mariadb:compare_order_elements でのアサーションの失敗(CVE-2022-27445)

* mariadb:等式の IS NULL 述語とともに HAVING を使用する際のクラッシュ(CVE-2022-27446)

* mariadb:Binary_string::free_buffer における use-after-poison(CVE-2022-27447)

* mariadb:複数更新および暗黙のグループ化でのクラッシュ(CVE-2022-27448)

* mariadb:sql/item_func.cc(CVE-2022-27449)のアサーション失敗

* mariadb:ORDER BY(CVE-2022-27451)の式のウィンドウ関数によるクラッシュ

* mariadb:sql/item_cmpfunc.cc でのアサーション失敗(CVE-2022-27452)

* mariadb:WHERE が HAVING の外部参照を伴うサブクエリを持つ場合の use-after-free(CVE-2022-27455)

* mariadb:/sql/sql_type.cc の VDec::VDec のアサーション失敗(CVE-2022-27456)

* mariadb:長い一意の後に発生する重複値エラーの誤ったキー(CVE-2022-27457)

* mariadb:Binary_string::free_buffer における use-after-poison(CVE-2022-27458)

* mariadb:extra/mariabackup/ds_compress.cc におけるリリースされていないロックによる不適切なロック(CVE-2022-31622)

* mariadb:extra/mariabackup/ds_compress.cc におけるリリースされていないロックによる不適切なロック(CVE-2022-31623)

* mariadb:VIEW、集計およびサブクエリを伴うクエリを実行する際のクラッシュ(CVE-2021-46659)

* mariadb:MariaDBでは、未使用の共通テーブル式(CTE)を介してfind_field_in_tablesおよびfind_order_in_listでアプリケーションがクラッシュする可能性があります(CVE-2021-46661)

* mariadb: 10.5.13 までのMariaDBでは、特定のSELECTステートメントを介したha_maria::extraアプリケーションクラッシュが許されます(CVE-2021-46663)

* mariadb: 10.5.9 までのMariaDBでは、aggrのNULL値に対してsub_select_postjoin_aggrでアプリケーションがクラッシュする可能性があります(CVE-2021-46664)

* mariadb: 10.5.9 までのMariaDBでは、used_tables予期が正しくないためにsql_parse.ccアプリケーションがクラッシュする可能性があります(CVE-2021-46665)

* mariadb: 10.5.9 までのMariaDBでは、特定の長いSELECT DISTINCTステートメントを通じてアプリケーションがクラッシュする可能性があります(CVE-2021-46668)

Tenableは、前述の記述ブロックをCIQセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

CIQアドバイザリ crlsa-2022_5948のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://access.redhat.com/errata/RHSA-2022:5948

https://bugzilla.redhat.com/show_bug.cgi?id=2049302

https://bugzilla.redhat.com/show_bug.cgi?id=2050017

https://bugzilla.redhat.com/show_bug.cgi?id=2050022

https://bugzilla.redhat.com/show_bug.cgi?id=2050024

https://bugzilla.redhat.com/show_bug.cgi?id=2050026

https://bugzilla.redhat.com/show_bug.cgi?id=2050032

https://bugzilla.redhat.com/show_bug.cgi?id=2050034

https://bugzilla.redhat.com/show_bug.cgi?id=2068211

https://bugzilla.redhat.com/show_bug.cgi?id=2068233

https://bugzilla.redhat.com/show_bug.cgi?id=2068234

https://bugzilla.redhat.com/show_bug.cgi?id=2069833

https://bugzilla.redhat.com/show_bug.cgi?id=2074817

https://bugzilla.redhat.com/show_bug.cgi?id=2074947

https://bugzilla.redhat.com/show_bug.cgi?id=2074949

https://bugzilla.redhat.com/show_bug.cgi?id=2074951

https://bugzilla.redhat.com/show_bug.cgi?id=2074966

https://bugzilla.redhat.com/show_bug.cgi?id=2074981

https://bugzilla.redhat.com/show_bug.cgi?id=2074987

https://bugzilla.redhat.com/show_bug.cgi?id=2074996

https://bugzilla.redhat.com/show_bug.cgi?id=2074999

https://bugzilla.redhat.com/show_bug.cgi?id=2075005

https://bugzilla.redhat.com/show_bug.cgi?id=2075006

https://bugzilla.redhat.com/show_bug.cgi?id=2075691

https://bugzilla.redhat.com/show_bug.cgi?id=2075692

https://bugzilla.redhat.com/show_bug.cgi?id=2075693

https://bugzilla.redhat.com/show_bug.cgi?id=2075694

https://bugzilla.redhat.com/show_bug.cgi?id=2075695

https://bugzilla.redhat.com/show_bug.cgi?id=2075696

https://bugzilla.redhat.com/show_bug.cgi?id=2075697

https://bugzilla.redhat.com/show_bug.cgi?id=2075699

https://bugzilla.redhat.com/show_bug.cgi?id=2075700

https://bugzilla.redhat.com/show_bug.cgi?id=2075701

https://bugzilla.redhat.com/show_bug.cgi?id=2076144

https://bugzilla.redhat.com/show_bug.cgi?id=2076145

https://bugzilla.redhat.com/show_bug.cgi?id=2092354

https://bugzilla.redhat.com/show_bug.cgi?id=2092360

https://bugzilla.redhat.com/show_bug.cgi?id=2096271

https://bugzilla.redhat.com/show_bug.cgi?id=2096274

https://bugzilla.redhat.com/show_bug.cgi?id=2096276

https://bugzilla.redhat.com/show_bug.cgi?id=2096277

https://errata.build.resf.org/RLSA-2022:5948

http://www.nessus.org/u?afc3f91c

http://www.nessus.org/u?e72534f6

プラグインの詳細

深刻度: High

ID: 357625

ファイル名: ciq_rocky_linux_9_crlsa-2022_5948.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 94.89

Vendor

Vendor Severity: Unknown

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2022-24052

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2022/8/9

脆弱性公開日: 2022/1/29

参照情報

CVE: CVE-2021-46659, CVE-2021-46661, CVE-2021-46663, CVE-2021-46664, CVE-2021-46665, CVE-2021-46668, CVE-2021-46669, CVE-2022-21595, CVE-2022-24048, CVE-2022-24050, CVE-2022-24051, CVE-2022-24052, CVE-2022-27376, CVE-2022-27377, CVE-2022-27378, CVE-2022-27379, CVE-2022-27380, CVE-2022-27381, CVE-2022-27382, CVE-2022-27383, CVE-2022-27384, CVE-2022-27386, CVE-2022-27387, CVE-2022-27444, CVE-2022-27445, CVE-2022-27446, CVE-2022-27447, CVE-2022-27448, CVE-2022-27449, CVE-2022-27451, CVE-2022-27452, CVE-2022-27455, CVE-2022-27456, CVE-2022-27457, CVE-2022-27458, CVE-2022-31622, CVE-2022-31623