PT-2026-83376 · Mariadb · Mariadb-Connector-R2Dbc
CVE-2026-55860
·
Publicado
2026-08-28
·
Atualizado
2026-08-29
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
MariaDB Connector/R2DBC versões anteriores a 1.4.1
Descrição
O driver não exige um transporte seguro antes de usar plugins de autenticação de senha em texto simples. Um servidor MariaDB malicioso ou um atacante man-in-the-middle pode enviar um
AuthSwitchRequest nomeando mysql clear password ou dialog (PAM) através de uma conexão não criptografada plain-TCP. Como a interface AuthenticationPlugin não possui a capacidade de exigir uma conexão segura, o AuthenticationFlow permite que o ClearPasswordPluginFlow ou PamPluginFlow transmita a senha do usuário como bytes em texto simples pela rede. Um atacante no caminho do tráfego pode capturar essas credenciais para se autenticar diretamente no servidor de banco de dados.Recomendações
Atualize para a versão 1.4.1 ou posterior.
Como medida paliativa temporária, configure a verificação explícita de certificado, fornecendo o certificado do servidor/CA e utilizando um modo SSL de verificação, como
VERIFY CA ou VERIFY FULL, para garantir que a conexão esteja criptografada e a identidade do servidor seja verificada antes do envio das credenciais.Exploit
Correção
Cleartext Transmission of Sensitive Information
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mariadb-Connector-R2Dbc