PT-2026-46038 · Mariadb Foundation+1 · Mariadb+1
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MariaDB server versões 10.6.1 até 10.6.26
MariaDB server versões 10.11.1 até 10.11.17
MariaDB server versões 11.4.1 até 11.4.11
MariaDB server versões 11.8.1 até 11.8.7
MariaDB server versão 12.3.1
Description
Um usuário com altos privilégios pode executar comandos de shell com os privilégios do UID do processo
mariadbd em um nó ingressante do Galera. Isso é feito através da manipulação das variáveis globais de sistema wsrep sst receive address ou wsrep sst donor.Recommendations
Atualizar as versões 10.6.1 até 10.6.26 para 10.6.27.
Atualizar as versões 10.11.1 até 10.11.17 para 10.11.18.
Atualizar as versões 11.4.1 até 11.4.11 para 11.4.12.
Atualizar as versões 11.8.1 até 11.8.7 para 11.8.8.
Atualizar a versão 12.3.1 para 12.3.2.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mariadb
Rocky Linux