Luka w MariaDB 11.1 umożliwiająca zdalne wykonanie kodu przez lib_mysqludf_sys.so
Luka w MariaDB 11.1 pozwala na zdalne wykonanie kodu przez lib_mysqludf_sys.so. Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 5.7 MEDIUM
- EPSS
- 66.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mariadb
Co wiadomo
W MariaDB w wersji 11.1 wykryto lukę, która potencjalnie pozwala zdalnemu atakującemu na wykonanie dowolnego kodu poprzez funkcję lib_mysqludf_sys.so. Jednak Fundacja MariaDB kwestionuje tę ocenę, wskazując, że nie dochodzi do przekroczenia granic uprawnień.
Wpływ biznesowy
Ta luka może stanowić zagrożenie dla bezpieczeństwa baz danych MariaDB 11.1, szczególnie jeśli funkcja lib_mysqludf_sys.so jest aktywna i dostępna. Wykorzystanie tej podatności mogłoby prowadzić do nieautoryzowanego wykonania kodu, co zagraża integralności i poufności danych. Organizacje korzystające z tej wersji powinny rozważyć ryzyko i podjąć odpowiednie działania zabezpieczające.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować, czy w ich środowisku używana jest funkcja lib_mysqludf_sys.so oraz monitorować dostęp do niej. Zaleca się przegląd dostępnych aktualizacji i łatek od MariaDB oraz ograniczenie ekspozycji serwera bazy danych. Warto również przejrzeć logi pod kątem podejrzanej aktywności i priorytetyzować działania zabezpieczające zgodnie z ryzykiem.