PT-2026-45149 · Mariadb Foundation+1 · Mariadb+1

CVE-2026-44171

·

Publicado

2026-05-26

·

Atualizado

2026-07-14

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MariaDB server versões 10.6.1 até 10.6.25 MariaDB server versões 10.11.1 até 10.11.16 MariaDB server versões 11.4.1 até 11.4.10 MariaDB server versões 11.8.1 até 11.8.6 MariaDB server versão 12.3.1
Description O utilitário mbstream não valida a presença de sequências /../ nos caminhos durante o processo de descompactação de arquivos. Um arquivo especialmente criado pode explorar essa falta de validação para criar arquivos fora do diretório de destino pretendido, um comportamento conhecido como path traversal.
Recommendations Atualizar as versões 10.6.1 até 10.6.25 para 10.6.26. Atualizar as versões 10.11.1 até 10.11.16 para 10.11.17. Atualizar as versões 11.4.1 até 11.4.10 para 11.4.11. Atualizar as versões 11.8.1 até 11.8.6 para 11.8.7. Atualizar a versão 12.3.1 para 12.3.2.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MARIADB-2026-44171
BIT-MARIADB-MIN-2026-44171
BIT-MYSQL-CLIENT-2026-44171
CVE-2026-44171
ECHO-2251-F2E7-9C06
GHSA-9PJH-5HHW-65V9
OPENSUSE-SU-2026:10897-1
OPENSUSE-SU-2026:20933-1
RHSA-2026:25143
RHSA-2026:25145
RHSA-2026:33412
RHSA-2026:33464
RHSA-2026:33481
RHSA-2026:33482
SUSE-SU-2026:22095-1
SUSE-SU-2026:2282-1
SUSE-SU-2026:2284-1
SUSE-SU-2026:2330-1
USN-8536-1

Produtos afetados

Mariadb
Rocky Linux