PT-2026-46037 · Mariadb Foundation+1 · Mariadb+1

CVE-2026-48163

·

Publicado

2026-06-02

·

Atualizado

2026-07-14

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MariaDB server versões 10.6.1 até 10.6.26 MariaDB server versões 10.11.1 até 10.11.17 MariaDB server versões 11.4.1 até 11.4.11 MariaDB server versões 11.8.1 até 11.8.7 MariaDB server versão 12.3.1
Description Durante a Transferência de Instantâneo de Estado (SST), o nó doador interpola parâmetros enviados pelo joiner na linha de comando. Devido à validação inadequada desses parâmetros, um joiner malicioso pode executar comandos de shell arbitrários no lado do doador ao utilizar o método SST rsync.
Recommendations Atualizar versões 10.6.1 até 10.6.26 para 10.6.27 Atualizar versões 10.11.1 até 10.11.17 para 10.11.18 Atualizar versões 11.4.1 até 11.4.11 para 11.4.12 Atualizar versões 11.8.1 até 11.8.7 para 11.8.8 Atualizar versão 12.3.1 para 12.3.2

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MARIADB-2026-48163
BIT-MARIADB-MIN-2026-48163
BIT-MYSQL-CLIENT-2026-48163
CVE-2026-48163
ECHO-671C-EC09-810B
GHSA-RPGV-Q6GV-684R
OPENSUSE-SU-2026:10934-1
OPENSUSE-SU-2026:20933-1
RHSA-2026:25143
RHSA-2026:25145
RHSA-2026:33412
RHSA-2026:33464
RHSA-2026:33481
RHSA-2026:33482
SUSE-SU-2026:22095-1
SUSE-SU-2026:2282-1
SUSE-SU-2026:2284-1
SUSE-SU-2026:2330-1
USN-8536-1

Produtos afetados

Mariadb
Rocky Linux