PT-2026-83372 · Mariadb · Mariadb Connector/C
CVE-2026-55856
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MariaDB Connector/J versões anteriores a 2.7.14
MariaDB Connector/J versões anteriores a 3.3.5
MariaDB Connector/J versões anteriores a 3.4.3
MariaDB Connector/J versões anteriores a 3.5.9
Description
Quando uma aplicação Java se conecta usando
sslMode=verify-full ou sslMode=verify-ca com uma senha, mas sem configurar serverSslCert ou trustStore, o conector pode aceitar um certificado autoassinado não confiável através do gerenciador de confiança efêmero fallbackToSystemTrustStore=true. Embora a vinculação de identidade seja aplicada nos caminhos do pacote OK e de troca de autenticação, ela é ignorada no caminho do handshake inicial. Especificamente, a função HandshakeResponse.encode() pode enviar uma resposta mysql clear password antes de verificar a impressão digital do certificado, o sslMode ou se o plugin de autenticação é resistente a ataques de man-in-the-middle. Isso permite que um atacante man-in-the-middle ativo ou um servidor hostil apresente um certificado autoassinado, alegue ser o MariaDB e capture a senha do banco de dados em texto claro antes que a conexão seja rejeitada.Recommendations
Atualize o MariaDB Connector/J para a versão 2.7.14 ou posterior.
Atualize o MariaDB Connector/J para a versão 3.3.5 ou posterior.
Atualize o MariaDB Connector/J para a versão 3.4.3 ou posterior.
Atualize o MariaDB Connector/J para a versão 3.5.9 ou posterior.
Como medida paliativa temporária, fixe o certificado do servidor configurando
serverSslCert com a CA real ou o certificado do servidor para garantir que certificados autoassinados sejam rejeitados na camada TLS.Exploit
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mariadb Connector/C