Reachable Assertion in MariaDB - CVE-2021-46666
Published: May 31, 2022
Vulnerability identifier: #VU63853
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2021-46666
CWE-ID: CWE-617
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to mishandling of a pushdown from a HAVING clause to a WHERE clause. A local user can perform a denial of service (DoS) attack.
Affected software
MariaDB
Red Hat Enterprise Linux Server for x86_64 - Update Services for SAP Solutions
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
Judy
Judy-devel
asio-devel
mariadb-embedded-devel
mariadb-test
mariadb
mariadb-backup
mariadb-common
mariadb-devel
mariadb-embedded
mariadb-errmsg
mariadb-gssapi-server
mariadb-oqgraph-engine
mariadb-server
mariadb-server-galera
mariadb-server-utils
rh-mariadb103-mariadb (Red Hat package)
mariadb-errmessage
mariadb-debuginfo
mariadb-debugsource
mariadb-cracklib
mariadb-pam
rh-mariadb105-mariadb (Red Hat package)
galera
rh-mariadb103-galera (Red Hat package)
rh-mariadb105-galera (Red Hat package)
Gentoo Linux
Anolis OS
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
openEuler
Fedora
Red Hat Enterprise Linux Server for x86_64 - Update Services for SAP Solutions
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
Judy
Judy-devel
asio-devel
mariadb-embedded-devel
mariadb-test
mariadb
mariadb-backup
mariadb-common
mariadb-devel
mariadb-embedded
mariadb-errmsg
mariadb-gssapi-server
mariadb-oqgraph-engine
mariadb-server
mariadb-server-galera
mariadb-server-utils
rh-mariadb103-mariadb (Red Hat package)
mariadb-errmessage
mariadb-debuginfo
mariadb-debugsource
mariadb-cracklib
mariadb-pam
rh-mariadb105-mariadb (Red Hat package)
galera
rh-mariadb103-galera (Red Hat package)
rh-mariadb105-galera (Red Hat package)
Gentoo Linux
Anolis OS
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
openEuler
Fedora
How to mitigate CVE-2021-46666
Install updates from vendor's website.
MariaDB - addressed in versions 10.2.39, 10.3.30, 10.4.20, 10.5.11, 10.6.2
Judy - update to 1.0.5-18
Judy-devel - update to 1.0.5-18
asio-devel - update to 1.10.8-7
mariadb-embedded-devel - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-test - addressed in versions 10.3.32-2, 10.5.13-1
mariadb - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-backup - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-common - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-devel - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-embedded - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-errmsg - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-gssapi-server - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-oqgraph-engine - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-server - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-server-galera - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-server-utils - addressed in versions 10.3.32-2, 10.5.13-1
rh-mariadb103-mariadb (Red Hat package) - update to 10.3.32-2.el7
mariadb-devel - update to 10.3.34-1
mariadb - update to 10.3.34-1
mariadb-embedded-devel - update to 10.3.34-1
mariadb-embedded - update to 10.3.34-1
mariadb-test - update to 10.3.34-1
mariadb-errmessage - update to 10.3.34-1
mariadb-gssapi-server - update to 10.3.34-1
mariadb-server-galera - update to 10.3.34-1
mariadb-debuginfo - update to 10.3.34-1
mariadb-server - update to 10.3.34-1
mariadb-common - update to 10.3.34-1
mariadb-debugsource - update to 10.3.34-1
mariadb-backup - update to 10.3.34-1
mariadb-cracklib - update to 10.3.34-1
mariadb-oqgraph-engine - update to 10.3.34-1
mariadb - addressed in versions 10.3-3520220716094844.f27b74a8, 10.4-3520220717092835.f27b74a8
mariadb-pam - update to 10.5.13-1
rh-mariadb105-mariadb (Red Hat package) - update to 10.5.13-1.el7
galera - addressed in versions 25.3.34-4, 26.4.9-4
rh-mariadb103-galera (Red Hat package) - update to 25.3.34-4.el7
rh-mariadb105-galera (Red Hat package) - update to 26.4.9-3.el7
Judy - update to 1.0.5-18
Judy-devel - update to 1.0.5-18
asio-devel - update to 1.10.8-7
mariadb-embedded-devel - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-test - addressed in versions 10.3.32-2, 10.5.13-1
mariadb - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-backup - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-common - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-devel - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-embedded - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-errmsg - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-gssapi-server - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-oqgraph-engine - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-server - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-server-galera - addressed in versions 10.3.32-2, 10.5.13-1
mariadb-server-utils - addressed in versions 10.3.32-2, 10.5.13-1
rh-mariadb103-mariadb (Red Hat package) - update to 10.3.32-2.el7
mariadb-devel - update to 10.3.34-1
mariadb - update to 10.3.34-1
mariadb-embedded-devel - update to 10.3.34-1
mariadb-embedded - update to 10.3.34-1
mariadb-test - update to 10.3.34-1
mariadb-errmessage - update to 10.3.34-1
mariadb-gssapi-server - update to 10.3.34-1
mariadb-server-galera - update to 10.3.34-1
mariadb-debuginfo - update to 10.3.34-1
mariadb-server - update to 10.3.34-1
mariadb-common - update to 10.3.34-1
mariadb-debugsource - update to 10.3.34-1
mariadb-backup - update to 10.3.34-1
mariadb-cracklib - update to 10.3.34-1
mariadb-oqgraph-engine - update to 10.3.34-1
mariadb - addressed in versions 10.3-3520220716094844.f27b74a8, 10.4-3520220717092835.f27b74a8
mariadb-pam - update to 10.5.13-1
rh-mariadb105-mariadb (Red Hat package) - update to 10.5.13-1.el7
galera - addressed in versions 25.3.34-4, 26.4.9-4
rh-mariadb103-galera (Red Hat package) - update to 25.3.34-4.el7
rh-mariadb105-galera (Red Hat package) - update to 26.4.9-3.el7
External References
Related Security Bulletins
- Red Hat Enterprise Linux 8.4 Extended Update Support update for the mariadb:10.3 module
- Red Hat Software Collections update for rh-mariadb105-mariadb and rh-mariadb105-galera
- Red Hat Software Collections update for rh-mariadb103-mariadb and rh-mariadb103-galera
- openEuler update for mariadb
- Gentoo update for MariaDB
- Red Hat Enterprise Linux 8 update for the mariadb:10.3 module
- Red Hat Enterprise Linux 8 update for the mariadb:10.5 module
- Fedora 35 Modular update for mariadb
- Fedora 35 Modular update for mariadb
- Anolis OS update for mariadb:10.3 module
- Anolis OS update for mariadb:10.5 module