PT-2026-22790 · Mariadb Foundation+1 · Mariadb+1

CVE-2026-3494

·

Publicado

2026-03-03

·

Atualizado

2026-06-10

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do MariaDB até 11.8.5
Descrição Quando o plugin de auditoria do servidor está habilitado com a variável server audit events configurada com os filtros QUERY DCL, QUERY DDL ou QUERY DML, as instruções SQL prefixadas com comentários de dois hífens (--) ou cerquilha (#), invocadas por um usuário autenticado do banco de dados, não são registradas. Isso ocorre nas versões do servidor MariaDB até 11.8.5.
Recomendações As versões anteriores a 11.8.6 devem ser atualizadas.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-79365
AZL-79550
BDU:2026-07584
BIT-MARIADB-2026-3494
BIT-MARIADB-MIN-2026-3494
BIT-MYSQL-CLIENT-2026-3494
CVE-2026-3494
ECHO-12EB-AF63-4C96
OESA-2026-2395
OESA-2026-2396
OESA-2026-2397
OPENSUSE-SU-2026:10897-1
OPENSUSE-SU-2026:20933-1
SUSE-SU-2026:22095-1
SUSE-SU-2026:2282-1
SUSE-SU-2026:2284-1
SUSE-SU-2026:2330-1

Produtos afetados

Mariadb
Red Os