PT-2026-45151 · Mariadb Foundation+1 · Mariadb+1

CVE-2026-44173

·

Publicado

2026-05-26

·

Atualizado

2026-07-14

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MariaDB versões 10.6.1 até 10.6.25 MariaDB versões 10.11.1 até 10.11.16 MariaDB versões 11.4.1 até 11.4.10 MariaDB versões 11.8.1 até 11.8.6 MariaDB versão 12.3.1
Description O MariaDB permite a execução de 'SELECT ... INTO OUTFILE' e 'SELECT ... INTO DUMPFILE' sem verificar o privilégio FILE se a cláusula FROM contiver apenas subconsultas.
Recommendations Atualizar as versões 10.6.1 até 10.6.25 para 10.6.26. Atualizar as versões 10.11.1 até 10.11.16 para 10.11.17. Atualizar as versões 11.4.1 até 11.4.10 para 11.4.11. Atualizar as versões 11.8.1 até 11.8.6 para 11.8.7. Atualizar a versão 12.3.1 para 12.3.2.

Exploit

Correção

Incorrect Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MARIADB-2026-44173
BIT-MARIADB-MIN-2026-44173
BIT-MYSQL-CLIENT-2026-44173
CVE-2026-44173
ECHO-DF27-3587-1DC5
GHSA-667J-M53J-WPMC
OPENSUSE-SU-2026:10897-1
OPENSUSE-SU-2026:20933-1
RHSA-2026:25143
RHSA-2026:25145
RHSA-2026:33412
RHSA-2026:33464
RHSA-2026:33481
RHSA-2026:33482
SUSE-SU-2026:22095-1
SUSE-SU-2026:2282-1
SUSE-SU-2026:2284-1
SUSE-SU-2026:2330-1
USN-8536-1

Produtos afetados

Mariadb
Rocky Linux