PT-2026-109275 · Mariadb · Mariadb

CVE-2026-107823

·

Publicado

2026-10-09

·

Atualizado

2026-10-09

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MariaDB server versões 10.6.1 até 10.6.27 MariaDB server versão 10.11.18 e anteriores MariaDB server versão 11.4.12 e anteriores MariaDB server versão 11.8.8 e anteriores MariaDB server versão 12.3.2 e anteriores MariaDB server versão 13.0.1 e anteriores
Description O parser FRM de views não codifica com segurança caracteres de nova linha incorporados em um nome de usuário. Uma conta com privilégios CREATE USER e CREATE VIEW WITH GRANT OPTION pode criar um nome de usuário manipulado contendo metadados de view adicionais, fazendo com que o parser interprete parte do nome de usuário como metadados de segurança e potencialmente escalando privilégios do banco de dados.
Recommendations Atualizar para a versão 10.6.28 Atualizar para a versão 10.11.19 Atualizar para a versão 11.4.13 Atualizar para a versão 11.8.9 Atualizar para a versão 12.3.3 Atualizar para a versão 13.0.2

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107823
GHSA-G2Q2-3936-CP37

Produtos afetados

Mariadb