PT-2026-83376 · Mariadb · Mariadb-Connector-R2Dbc

CVE-2026-55860

·

Publicado

2026-08-28

·

Atualizado

2026-08-29

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas MariaDB Connector/R2DBC versões anteriores a 1.4.1
Descrição O driver não exige um transporte seguro antes de usar plugins de autenticação de senha em texto simples. Um servidor MariaDB malicioso ou um atacante man-in-the-middle pode enviar um AuthSwitchRequest nomeando mysql clear password ou dialog (PAM) através de uma conexão não criptografada plain-TCP. Como a interface AuthenticationPlugin não possui a capacidade de exigir uma conexão segura, o AuthenticationFlow permite que o ClearPasswordPluginFlow ou PamPluginFlow transmita a senha do usuário como bytes em texto simples pela rede. Um atacante no caminho do tráfego pode capturar essas credenciais para se autenticar diretamente no servidor de banco de dados.
Recomendações Atualize para a versão 1.4.1 ou posterior. Como medida paliativa temporária, configure a verificação explícita de certificado, fornecendo o certificado do servidor/CA e utilizando um modo SSL de verificação, como VERIFY CA ou VERIFY FULL, para garantir que a conexão esteja criptografada e a identidade do servidor seja verificada antes do envio das credenciais.

Exploit

Correção

Cleartext Transmission of Sensitive Information

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55860
GHSA-C857-9X2M-CVH2

Produtos afetados

Mariadb-Connector-R2Dbc