PT-2026-83373 · Mariadb · Mariadb Connector/C
CVE-2026-55857
·
Publicado
2026-08-28
·
Atualizado
2026-09-04
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MariaDB Connector/J versões anteriores a 2.7.14
MariaDB Connector/J versões anteriores a 3.3.5
MariaDB Connector/J versões anteriores a 3.4.3
MariaDB Connector/J versões anteriores a 3.5.9
Description
Ao utilizar a autenticação PAM (dialog), o conector pode ser coagido a transmitir a senha da conta em texto simples através de uma conexão insegura. Um servidor malicioso ou um atacante man-in-the-middle pode desencadear isso enviando uma Solicitação de Troca de Autenticação (Authentication Switch Request) para o plugin
dialog via TCP simples. Isso ocorre porque o SendPamAuthPacketFactory (e o SendPamAuthPacket em ramificações mais antigas) não exige um transporte seguro, diferentemente do plugin mysql clear password. Em configurações padrão onde o sslMode está definido como DISABLE e o restrictedAuth é null, o driver pode expor a senha do usuário. Este problema não afeta conexões que utilizam TLS devidamente verificado ou sockets Unix locais.Recommendations
Atualize para a versão 2.7.14.
Atualize para a versão 3.3.5.
Atualize para a versão 3.4.3.
Atualize para a versão 3.5.9.
Conecte-se via TLS verificado definindo
sslMode como verify-full para evitar a personificação do servidor.
Utilize um socket Unix local para as conexões.
Restrinja os plugins de autenticação permitidos via restrictedAuth para evitar que o plugin dialog seja negociado em transportes inseguros.Exploit
Correção
Cleartext Transmission of Sensitive Information
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mariadb Connector/C