An issue in the sqlo_natural_join_cond component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade virtuoso-opensource-debuginfoUpgrade virtuoso-opensource | Jul 12, 2026 | Jul 12, 2026 |
| Debian | — | Upgrade virtuoso-opensource | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | Upgrade virtuoso-opensource-debuginfoUpgrade virtuoso-opensource-utilsUpgrade virtuoso-opensource | Sep 11, 2026 | Jun 23, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub