PT-2026-108974 · Mariadb+1 · Server

CVE-2026-107815

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MariaDB server versões 10.6.1 até 10.6.27 MariaDB server versão 10.11.18 e anteriores MariaDB server versão 11.4.12 e anteriores MariaDB server versão 11.8.8 e anteriores MariaDB server versão 12.3.2 e anteriores MariaDB server versão 13.0.1 e anteriores
Description O tipo de tabela DOS do mecanismo CONNECT contém uma verificação de limite incorreta. Essa falha permite que um usuário autenticado com acesso ao mecanismo CONNECT realize uma gravação nula de um byte além de um buffer de pilha em um deslocamento controlado pelo invasor, o que pode causar a falha do sistema ou a execução remota de código.
Recommendations Atualizar para a versão 10.6.28 Atualizar para a versão 10.11.19 Atualizar para a versão 11.4.13 Atualizar para a versão 11.8.9 Atualizar para a versão 12.3.3 Atualizar para a versão 13.0.2

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107815
GHSA-4WGX-FFG9-JRWQ

Produtos afetados

Server