PT-2026-83349 · Mariadb · Mariadb-Connector-Nodejs

CVE-2026-55855

·

Publicado

2026-08-28

·

Atualizado

2026-09-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MariaDB Connector/Node.js versões anteriores a 3.2.4 MariaDB Connector/Node.js versões anteriores a 3.3.3 MariaDB Connector/Node.js versões anteriores a 3.4.6 MariaDB Connector/Node.js versões anteriores a 3.5.3
Description Uma injeção de SQL é possível quando o conector escapa parâmetros Buffer no lado do cliente usando conjuntos de caracteres multi-byte específicos: big5, gbk, sjis, cp932 ou gb18030. O problema ocorre porque a função PacketOutputStream.writeBufferEscape() em lib/io/packet-output-stream.js escapa bytes sem utilizar a lógica de reconhecimento de charset. Um invasor pode fornecer um lead byte que o lexer SQL do servidor trata como um caractere multi-byte válido, consumindo a barra invertida 0x5C inserida como um trail byte. Isso deixa a aspa 0x27 subsequente sem escape, permitindo que o invasor encerre a literal de string e execute SQL arbitrário. Isso pode levar à exposição ou modificação não autorizada de dados. O conjunto de caracteres padrão utf8mb4 e os parâmetros enviados através do caminho de prepared-statement binário execute não são afetados.
Recommendations Atualize para a versão 3.2.4 ou superior para o ramo 3.2.x. Atualize para a versão 3.3.3 ou superior para o ramo 3.3.x. Atualize para a versão 3.4.6 ou superior para o ramo 3.4.x. Atualize para a versão 3.5.3 ou superior para o ramo 3.5.x. Use prepared statements no lado do servidor para garantir que os parâmetros sejam vinculados via protocolo binário em vez de serem escapados no texto SQL. Evite passar dados não confiáveis como parâmetros Buffer ao usar os conjuntos de caracteres afetados.

Exploit

Correção

Improper Encoding or Escaping of Output

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MARIADB-2026-55855
BIT-MARIADB-MIN-2026-55855
BIT-MYSQL-CLIENT-2026-55855
CVE-2026-55855
GHSA-G5XC-5W98-JFVM

Produtos afetados

Mariadb-Connector-Nodejs