MariaDB mariadb-dump - Zdalne wykonanie kodu przez błąd weryfikacji ścieżek

Wysokie ryzyko zdalnego wykonania kodu w MariaDB mariadb-dump przez niewłaściwą walidację nazw widoków. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-13699CVSS 7.0Database

MariaDB mariadb-dump - Zdalne wykonanie kodu przez błąd weryfikacji ścieżek

Wysokie ryzyko zdalnego wykonania kodu w MariaDB mariadb-dump przez niewłaściwą walidację nazw widoków. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.0 HIGH
EPSS
35.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W narzędziu mariadb-dump występuje luka umożliwiająca zdalne wykonanie kodu poprzez niewłaściwą walidację nazw widoków. Atakujący może wykorzystać tę podatność do uruchomienia dowolnego kodu w kontekście użytkownika uruchamiającego usługę.

Wpływ biznesowy

Podatność ta może prowadzić do przejęcia kontroli nad serwerem bazodanowym, co zagraża integralności i poufności danych. Operatorzy powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach zdalnego dostępu do narzędzia mariadb-dump. Nieautoryzowane wykonanie kodu może skutkować poważnymi incydentami bezpieczeństwa i przestojami systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy MariaDB. Do czasu wdrożenia łatek warto ograniczyć dostęp do narzędzia mariadb-dump oraz monitorować logi pod kątem podejrzanych działań. Należy również przeprowadzić przegląd uprawnień użytkowników i wprowadzić dodatkowe mechanizmy kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS