CVE-2026-35549: luka w MariaDB powodująca awarię serwera

Luka w MariaDB przed 11.4.10 i 12.2.2 umożliwia awarię serwera przez błąd w caching_sha2_password. Zalecana aktualizacja i monitorowanie.
CVE-2026-35549CVSS 6.5Database

CVE-2026-35549: luka w MariaDB powodująca awarię serwera

Luka w MariaDB przed 11.4.10 i 12.2.2 umożliwia awarię serwera przez błąd w caching_sha2_password. Zalecana aktualizacja i monitorowanie.

CVSS
6.5 MEDIUM
EPSS
17.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
mariadb

Co wiadomo

W MariaDB Server przed wersjami 11.4.10, 11.5.x do 11.8.x przed 11.8.6 oraz 12.x przed 12.2.2 wykryto lukę w wtyczce uwierzytelniania caching_sha2_password. Duży pakiet danych może spowodować awarię serwera z powodu użycia funkcji alloca w sha256_crypt_r.

Wpływ biznesowy

Awaria serwera bazy danych może prowadzić do przerw w dostępności usług oraz potencjalnej utraty danych. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia przestojów i wpływ na ciągłość działania aplikacji korzystających z MariaDB z włączoną wtyczką caching_sha2_password.

Rekomendowane działania administratora

Zaleca się przejrzenie i aktualizację MariaDB do wersji zawierającej poprawkę bezpieczeństwa. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję serwera, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łaty zgodnie z polityką bezpieczeństwa organizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS