PT-2026-45148 · Mariadb Foundation+1 · Mariadb+1

·

CVE-2026-44170

·

Publicado

2026-05-26

·

Atualizado

2026-06-30

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MariaDB versões 10.6.1 até 10.6.25 MariaDB versões 10.11.1 até 10.11.16 MariaDB versões 11.4.1 até 11.4.10 MariaDB versões 11.8.1 até 11.8.6 MariaDB versão 12.3.1
Description No Windows, quando o mecanismo CONNECT está instalado e o suporte REST está habilitado, o software não sanitiza adequadamente o atributo HTTP de tabelas interpoladas antes de incluí-lo na linha de comando do curl. Isso permite que um usuário execute comandos de shell no servidor.
Recommendations Atualizar versões 10.6.1 até 10.6.25 para 10.6.26. Atualizar versões 10.11.1 até 10.11.16 para 10.11.17. Atualizar versões 11.4.1 até 11.4.10 para 11.4.11. Atualizar versões 11.8.1 até 11.8.6 para 11.8.7. Atualizar versão 12.3.1 para 12.3.2.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MARIADB-2026-44170
BIT-MARIADB-MIN-2026-44170
BIT-MYSQL-CLIENT-2026-44170
CVE-2026-44170
ECHO-22F4-4100-B032
GHSA-F835-CFJQ-WF73
OPENSUSE-SU-2026:10897-1
OPENSUSE-SU-2026:20933-1
RHSA-2026:25143
RHSA-2026:25145
RHSA-2026:33412
RHSA-2026:33464
RHSA-2026:33481
RHSA-2026:33482
SUSE-SU-2026:22095-1
SUSE-SU-2026:2282-1
SUSE-SU-2026:2284-1
SUSE-SU-2026:2330-1

Produtos afetados

Mariadb
Rocky Linux