PT-2026-83374 · Mariadb · Mariadb Connector/C
CVE-2026-55858
·
Publicado
2026-08-28
·
Atualizado
2026-09-01
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MariaDB Connector/J versões anteriores a 2.7.14
MariaDB Connector/J versões anteriores a 3.3.5
MariaDB Connector/J versões anteriores a 3.4.3
MariaDB Connector/J versões anteriores a 3.5.9
Description
O conector codifica e decodifica o texto do protocolo e realiza o escape do lado do cliente assumindo que o conjunto de caracteres da conexão é UTF-8. O servidor pode reportar uma alteração de
character set client no meio da sessão através do rastreamento de estado da sessão do pacote OK, que pode ser desencadeada por comandos SET NAMES, rotinas armazenadas, gatilhos, configuração do servidor ou um servidor malicioso. Se o character set client for alterado para um valor não-UTF-8, o driver continua a usar UTF-8 enquanto o servidor interpreta os bytes sob outra codificação. Isso resulta em corrupção silenciosa de dados e uma incompatibilidade de confusão de charset entre cliente e servidor, que pode anular a citação ou o escape byte a byte e potencialmente levar à injeção de SQL.Recommendations
Atualize o MariaDB Connector/J para a versão 2.7.14 ou posterior.
Atualize o MariaDB Connector/J para a versão 3.3.5 ou posterior.
Atualize o MariaDB Connector/J para a versão 3.4.3 ou posterior.
Atualize o MariaDB Connector/J para a versão 3.5.9 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mariadb Connector/C