2022年3月漏洞公告

发布时间:2022-03-31
漏洞编号漏洞名称漏洞描述修复方案
CNVD-2022-19523拒绝服务漏洞数据库中调用IsClosed函数时,导致数据库服务崩溃1、已在如下版本修复,建议升级至修复版本。
9.5.3.27.11
2、修复方案:
报错信息不正确,通过对非产品手册中支持的函数增加判断,不在内的报不存在的错误修复。
CNVD-2021-75402未授权访问自建用户可以通过views系统表查看没有相关权限的数据库对象信息9.5.3.29.6
CNVD-2021-75818拒绝服务漏洞自建用户调用replace(extractvalue)引发gclusterd服务宕机1、已在如下版本修复,建议升级至修复版本。
9.5.3.27.11
2、修复方案:
报错信息不正确,通过对非产品手册中支持的函数增加判断,不在内的报不存在的错误修复。