PT-2026-45151 · Mariadb Foundation+1 · Mariadb+1
CVE-2026-44173
·
Publicado
2026-05-26
·
Atualizado
2026-07-14
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MariaDB versões 10.6.1 até 10.6.25
MariaDB versões 10.11.1 até 10.11.16
MariaDB versões 11.4.1 até 11.4.10
MariaDB versões 11.8.1 até 11.8.6
MariaDB versão 12.3.1
Description
O MariaDB permite a execução de 'SELECT ... INTO OUTFILE' e 'SELECT ... INTO DUMPFILE' sem verificar o privilégio
FILE se a cláusula FROM contiver apenas subconsultas.Recommendations
Atualizar as versões 10.6.1 até 10.6.25 para 10.6.26.
Atualizar as versões 10.11.1 até 10.11.16 para 10.11.17.
Atualizar as versões 11.4.1 até 11.4.10 para 11.4.11.
Atualizar as versões 11.8.1 até 11.8.6 para 11.8.7.
Atualizar a versão 12.3.1 para 12.3.2.
Exploit
Correção
Incorrect Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mariadb
Rocky Linux