PT-2026-29985 · Mariadb · Mariadb Server
Pavel Kohout
·
Publicado
2026-04-03
·
Atualizado
2026-06-10
·
CVE-2026-35549
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
MariaDB Server versões anteriores a 11.4.10
MariaDB Server versões 11.5.0 através de 11.8.5
MariaDB Server versões anteriores a 12.2.2
Description
O MariaDB Server é suscetível a uma falha ao usar o plugin de autenticação caching sha2 password com certas contas de usuário. Isso ocorre porque a função
sha256 crypt r utiliza alloca, e um pacote grande pode causar uma falha no servidor.Recommendations
Atualize o MariaDB Server para a versão 11.4.10 ou posterior.
Atualize o MariaDB Server para a versão 11.8.6 ou posterior.
Atualize o MariaDB Server para a versão 12.2.2 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mariadb Server