PT-2026-83372 · Mariadb · Mariadb Connector/C

CVE-2026-55856

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MariaDB Connector/J versões anteriores a 2.7.14 MariaDB Connector/J versões anteriores a 3.3.5 MariaDB Connector/J versões anteriores a 3.4.3 MariaDB Connector/J versões anteriores a 3.5.9
Description Quando uma aplicação Java se conecta usando sslMode=verify-full ou sslMode=verify-ca com uma senha, mas sem configurar serverSslCert ou trustStore, o conector pode aceitar um certificado autoassinado não confiável através do gerenciador de confiança efêmero fallbackToSystemTrustStore=true. Embora a vinculação de identidade seja aplicada nos caminhos do pacote OK e de troca de autenticação, ela é ignorada no caminho do handshake inicial. Especificamente, a função HandshakeResponse.encode() pode enviar uma resposta mysql clear password antes de verificar a impressão digital do certificado, o sslMode ou se o plugin de autenticação é resistente a ataques de man-in-the-middle. Isso permite que um atacante man-in-the-middle ativo ou um servidor hostil apresente um certificado autoassinado, alegue ser o MariaDB e capture a senha do banco de dados em texto claro antes que a conexão seja rejeitada.
Recommendations Atualize o MariaDB Connector/J para a versão 2.7.14 ou posterior. Atualize o MariaDB Connector/J para a versão 3.3.5 ou posterior. Atualize o MariaDB Connector/J para a versão 3.4.3 ou posterior. Atualize o MariaDB Connector/J para a versão 3.5.9 ou posterior. Como medida paliativa temporária, fixe o certificado do servidor configurando serverSslCert com a CA real ou o certificado do servidor para garantir que certificados autoassinados sejam rejeitados na camada TLS.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55856
GHSA-G9JJ-CGMH-9F38

Produtos afetados

Mariadb Connector/C