PT-2026-83374 · Mariadb · Mariadb Connector/C

CVE-2026-55858

·

Publicado

2026-08-28

·

Atualizado

2026-09-01

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas MariaDB Connector/J versões anteriores a 2.7.14 MariaDB Connector/J versões anteriores a 3.3.5 MariaDB Connector/J versões anteriores a 3.4.3 MariaDB Connector/J versões anteriores a 3.5.9
Description O conector codifica e decodifica o texto do protocolo e realiza o escape do lado do cliente assumindo que o conjunto de caracteres da conexão é UTF-8. O servidor pode reportar uma alteração de character set client no meio da sessão através do rastreamento de estado da sessão do pacote OK, que pode ser desencadeada por comandos SET NAMES, rotinas armazenadas, gatilhos, configuração do servidor ou um servidor malicioso. Se o character set client for alterado para um valor não-UTF-8, o driver continua a usar UTF-8 enquanto o servidor interpreta os bytes sob outra codificação. Isso resulta em corrupção silenciosa de dados e uma incompatibilidade de confusão de charset entre cliente e servidor, que pode anular a citação ou o escape byte a byte e potencialmente levar à injeção de SQL.
Recommendations Atualize o MariaDB Connector/J para a versão 2.7.14 ou posterior. Atualize o MariaDB Connector/J para a versão 3.3.5 ou posterior. Atualize o MariaDB Connector/J para a versão 3.4.3 ou posterior. Atualize o MariaDB Connector/J para a versão 3.5.9 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55858
GHSA-XVR9-35CR-46V9

Produtos afetados

Mariadb Connector/C