CVE ID(CVE-2021-27928)
CVE編號:CVE-2021-27928
安全級別:重要
發(fā)布日期:2021-04-08
詳細(xì)介紹
1.漏洞描述
遠(yuǎn)程代碼執(zhí)行問題被發(fā)現(xiàn)在MariaDB 10.2.37之前10.2,10.3 10.3.28之前,10.4.18之前10.4,和10.5之前10.5.9;通過2021-03-03 Percona服務(wù)器;并通過2021-03-03 MySQL wsrep補(bǔ)丁。一個(gè)不可信的搜索路徑導(dǎo)致eval注入,數(shù)據(jù)庫超級用戶可以修改wsrep_provider和wsrep_notify_cmd后執(zhí)行操作系統(tǒng)命令。注意:這并不影響Oracle的產(chǎn)品。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng)(Host版)V10 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 HPC 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 2309a 不影響
銀河麒麟云底座操作系統(tǒng) V10 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 2309b 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2021-27928 重要 7.2 其他
漏洞評分向量:CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
4.修復(fù)方案
無需修復(fù)