Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MariaDB Server (CVE-2022-47015)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
20/01/2023
Última modificación:
03/04/2025

Descripción

MariaDB Server anterior a 10.3.34 hasta 10.9.3 es vulnerable a la denegación de servicio. Es posible que la función spider_db_mbase::print_warnings elimine la referencia a un puntero null.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.3.0 (incluyendo) 10.3.39 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.4.0 (incluyendo) 10.4.29 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.5.0 (incluyendo) 10.5.20 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.6.0 (incluyendo) 10.6.13 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.8.0 (incluyendo) 10.8.8 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.9.0 (incluyendo) 10.9.6 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.10.0 (incluyendo) 10.10.4 (excluyendo)
cpe:2.3:a:mariadb:mariadb:*:*:*:*:*:*:*:* 10.11.0 (incluyendo) 10.11.3 (excluyendo)