PT-2026-108974 · Mariadb+1 · Server
CVE-2026-107815
·
Publicado
2026-10-09
·
Atualizado
2026-10-09
CVSS v3.1
8.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MariaDB server versões 10.6.1 até 10.6.27
MariaDB server versão 10.11.18 e anteriores
MariaDB server versão 11.4.12 e anteriores
MariaDB server versão 11.8.8 e anteriores
MariaDB server versão 12.3.2 e anteriores
MariaDB server versão 13.0.1 e anteriores
Description
O tipo de tabela DOS do mecanismo CONNECT contém uma verificação de limite incorreta. Essa falha permite que um usuário autenticado com acesso ao mecanismo CONNECT realize uma gravação nula de um byte além de um buffer de pilha em um deslocamento controlado pelo invasor, o que pode causar a falha do sistema ou a execução remota de código.
Recommendations
Atualizar para a versão 10.6.28
Atualizar para a versão 10.11.19
Atualizar para a versão 11.4.13
Atualizar para a versão 11.8.9
Atualizar para a versão 12.3.3
Atualizar para a versão 13.0.2
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Server