PT-2026-51016 · Proxysql · Proxysql

·

CVE-2026-48773

·

Publicado

2026-05-26

·

Atualizado

2026-08-17

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas ProxySQL versões 2.0.18 a 3.0.8
Descrição O ProxySQL contém um problema de corrupção de memória heap de pré-autenticação nos caminhos de primeira leitura dos protocolos MySQL e PostgreSQL. Um cliente remoto não autenticado pode disparar isso ao declarar um comprimento de primeiro pacote excessivo. O software então passa esse comprimento controlado pelo invasor diretamente para a função recv() ao escrever em uma fila de entrada fixa de 32 KB.
Recomendações Atualizar para a versão 3.0.9.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08692
BIT-PROXYSQL-2026-48773
CVE-2026-48773
GHSA-58WW-865X-GRPR

Produtos afetados

Proxysql