CVE-2026-44172: Luka SQL Injection w MariaDB (wersje 3.3.18 i 3.4.8)
Podatność SQL Injection w MariaDB 3.3.18 i 3.4.8 umożliwia ataki na bazę danych. Zalecana aktualizacja do wersji 3.3.19 lub 3.4.9.
- CVSS
- 6.9 MEDIUM
- EPSS
- 44.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mariadb
Co wiadomo
W MariaDB w wersjach 3.3.18 i 3.4.8 wykryto podatność SQL Injection związaną z nieprawidłową obsługą wejścia użytkownika przy użyciu funkcji mysql_real_escape_string() w połączeniu z protokołem tekstowym i zestawem znaków big5. Luka została załatana w wersjach 3.3.19 i 3.4.9.
Wpływ biznesowy
Podatność umożliwia atakującemu wstrzyknięcie złośliwych zapytań SQL, co może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji. Operatorzy baz danych i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności i poufności danych w środowiskach korzystających z podatnych wersji MariaDB.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację MariaDB do wersji 3.3.19 lub 3.4.9. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić przegląd aplikacji pod kątem poprawnej walidacji i sanitizacji danych wejściowych.