PT-2026-83373 · Mariadb · Mariadb Connector/C

CVE-2026-55857

·

Publicado

2026-08-28

·

Atualizado

2026-09-04

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MariaDB Connector/J versões anteriores a 2.7.14 MariaDB Connector/J versões anteriores a 3.3.5 MariaDB Connector/J versões anteriores a 3.4.3 MariaDB Connector/J versões anteriores a 3.5.9
Description Ao utilizar a autenticação PAM (dialog), o conector pode ser coagido a transmitir a senha da conta em texto simples através de uma conexão insegura. Um servidor malicioso ou um atacante man-in-the-middle pode desencadear isso enviando uma Solicitação de Troca de Autenticação (Authentication Switch Request) para o plugin dialog via TCP simples. Isso ocorre porque o SendPamAuthPacketFactory (e o SendPamAuthPacket em ramificações mais antigas) não exige um transporte seguro, diferentemente do plugin mysql clear password. Em configurações padrão onde o sslMode está definido como DISABLE e o restrictedAuth é null, o driver pode expor a senha do usuário. Este problema não afeta conexões que utilizam TLS devidamente verificado ou sockets Unix locais.
Recommendations Atualize para a versão 2.7.14. Atualize para a versão 3.3.5. Atualize para a versão 3.4.3. Atualize para a versão 3.5.9. Conecte-se via TLS verificado definindo sslMode como verify-full para evitar a personificação do servidor. Utilize um socket Unix local para as conexões. Restrinja os plugins de autenticação permitidos via restrictedAuth para evitar que o plugin dialog seja negociado em transportes inseguros.

Exploit

Correção

Cleartext Transmission of Sensitive Information

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55857
GHSA-QXVW-FVWX-5CP7

Produtos afetados

Mariadb Connector/C