PT-2026-46037 · Mariadb Foundation+1 · Mariadb+1
CVE-2026-48163
·
Publicado
2026-06-02
·
Atualizado
2026-07-14
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MariaDB server versões 10.6.1 até 10.6.26
MariaDB server versões 10.11.1 até 10.11.17
MariaDB server versões 11.4.1 até 11.4.11
MariaDB server versões 11.8.1 até 11.8.7
MariaDB server versão 12.3.1
Description
Durante a Transferência de Instantâneo de Estado (SST), o nó doador interpola parâmetros enviados pelo joiner na linha de comando. Devido à validação inadequada desses parâmetros, um joiner malicioso pode executar comandos de shell arbitrários no lado do doador ao utilizar o método SST rsync.
Recommendations
Atualizar versões 10.6.1 até 10.6.26 para 10.6.27
Atualizar versões 10.11.1 até 10.11.17 para 10.11.18
Atualizar versões 11.4.1 até 11.4.11 para 11.4.12
Atualizar versões 11.8.1 até 11.8.7 para 11.8.8
Atualizar versão 12.3.1 para 12.3.2
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mariadb
Rocky Linux