PT-2026-109273 · Mariadb · Mariadb

CVE-2026-107821

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MariaDB server versões 10.6.1 até 10.6.27 MariaDB server versões anteriores a 10.11.19 MariaDB server versões anteriores a 11.4.13 MariaDB server versões anteriores a 11.8.9 MariaDB server versões anteriores a 12.3.3 MariaDB server versões anteriores a 13.0.2
Description Ocorre a validação insuficiente de contagens, deslocamentos, comprimentos e limites de campo em metadados FRM ao abrir arquivos FRM binários. Um invasor capaz de colocar um arquivo FRM especialmente criado no diretório de dados pode desencadear leituras ou gravações fora dos limites, causar a falha do servidor ou potencialmente executar código arbitrário.
Recommendations Atualizar para a versão 10.6.28 Atualizar para a versão 10.11.19 Atualizar para a versão 11.4.13 Atualizar para a versão 11.8.9 Atualizar para a versão 12.3.3 Atualizar para a versão 13.0.2

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107821
GHSA-C4GX-34MG-95Q5

Produtos afetados

Mariadb