Back

HIGH

virtuoso-opensource: Improper interpretation of input arguments in ins_vec_agg() in libsrc/Wi/sqlintrp.c

Published Nov 29, 2023

Description

An issue in the box_col_len function in openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) after running a SELECT statement.

Affected products

Remediation

Red Hat statement

Red Hat ships virtuoso-opensource only in RHEL 7, which is no longer supported within our support scope.

Weaknesses (1)

References (5)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Nov 29, 2023
Updated Aug 2, 2024
Reserved Nov 20, 2023
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Nov 29, 2023