CVE-2026-35549: luka w MariaDB powodująca awarię serwera
Luka w MariaDB przed 11.4.10 i 12.2.2 umożliwia awarię serwera przez błąd w caching_sha2_password. Zalecana aktualizacja i monitorowanie.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mariadb
Co wiadomo
W MariaDB Server przed wersjami 11.4.10, 11.5.x do 11.8.x przed 11.8.6 oraz 12.x przed 12.2.2 wykryto lukę w wtyczce uwierzytelniania caching_sha2_password. Duży pakiet danych może spowodować awarię serwera z powodu użycia funkcji alloca w sha256_crypt_r.
Wpływ biznesowy
Awaria serwera bazy danych może prowadzić do przerw w dostępności usług oraz potencjalnej utraty danych. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia przestojów i wpływ na ciągłość działania aplikacji korzystających z MariaDB z włączoną wtyczką caching_sha2_password.
Rekomendowane działania administratora
Zaleca się przejrzenie i aktualizację MariaDB do wersji zawierającej poprawkę bezpieczeństwa. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję serwera, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty zgodnie z polityką bezpieczeństwa organizacji.