PT-2026-109273 · Mariadb · Mariadb
CVE-2026-107821
·
Publicado
2026-10-09
·
Atualizado
2026-10-09
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MariaDB server versões 10.6.1 até 10.6.27
MariaDB server versões anteriores a 10.11.19
MariaDB server versões anteriores a 11.4.13
MariaDB server versões anteriores a 11.8.9
MariaDB server versões anteriores a 12.3.3
MariaDB server versões anteriores a 13.0.2
Description
Ocorre a validação insuficiente de contagens, deslocamentos, comprimentos e limites de campo em metadados FRM ao abrir arquivos FRM binários. Um invasor capaz de colocar um arquivo FRM especialmente criado no diretório de dados pode desencadear leituras ou gravações fora dos limites, causar a falha do servidor ou potencialmente executar código arbitrário.
Recommendations
Atualizar para a versão 10.6.28
Atualizar para a versão 10.11.19
Atualizar para a versão 11.4.13
Atualizar para a versão 11.8.9
Atualizar para a versão 12.3.3
Atualizar para a versão 13.0.2
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mariadb