BDU:2022-02028 (CVE-2022-21308) — уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster
По данным БДУ ФСТЭК России, по состоянию на 30.06.2023.
Средний — 6.3/10 Устранена
Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Кого касается и что делать
- Уязвимое ПО: OnCommand Workflow Automation (NetApp); SnapCenter (NetApp); Oncommand Insight (NetApp); и ещё 4 позиции
- Что делать: уязвимость устранена производителем — применить исправления: www.oracle.com, security.netapp.com
Сведения об уязвимости
| Идентификаторы | BDU:2022-02028 · CVE-2022-21308 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 6.3; CVSS 2.0 — 6.5) |
| Вектор CVSS 3.1 | AV:A/ атака из смежной сети, высокая сложность, нужны права администратора, требуется участие пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость компонента Cluster: General системы управления базами данных MySQL Cluster, позволяющая нарушителю выполнить произвольный код |
| Даты | Опубликована: 08.04.2022 · Обновлена ФСТЭК: 30.06.2023 · Выявлена: 15.11.2021 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-20 — недостаточная проверка вводимых данных; CWE-122 — переполнение буфера в динамической памяти |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование структурами данных |
Уязвимое ПО
- OnCommand Workflow Automation (NetApp) — прикладное ПО информационных систем
- SnapCenter (NetApp) — прикладное ПО информационных систем
- Oncommand Insight (NetApp) — прикладное ПО информационных систем
- Альт 8 СП (АО «ИВК») — операционная система
- MySQL Cluster (Oracle) — до 8.0.27 включительно · прикладное ПО информационных систем
- Active IQ Unified Manager for Microsoft Windows (NetApp) — прикладное ПО информационных систем
- Active IQ Unified Manager for VMware vSphere (NetApp) — прикладное ПО информационных систем
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для программных продуктов Oracle Corp.: www.oracle.com/security-alerts/cpujan2022.html
- Для NetApp Inc: security.netapp.com/advisory/ntap-20220121-0008/
- Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства



