CVE-2026-44172: Luka SQL Injection w MariaDB (wersje 3.3.18 i 3.4.8)

Podatność SQL Injection w MariaDB 3.3.18 i 3.4.8 umożliwia ataki na bazę danych. Zalecana aktualizacja do wersji 3.3.19 lub 3.4.9.
CVE-2026-44172CVSS 6.9Database

CVE-2026-44172: Luka SQL Injection w MariaDB (wersje 3.3.18 i 3.4.8)

Podatność SQL Injection w MariaDB 3.3.18 i 3.4.8 umożliwia ataki na bazę danych. Zalecana aktualizacja do wersji 3.3.19 lub 3.4.9.

CVSS
6.9 MEDIUM
EPSS
44.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
mariadb

Co wiadomo

W MariaDB w wersjach 3.3.18 i 3.4.8 wykryto podatność SQL Injection związaną z nieprawidłową obsługą wejścia użytkownika przy użyciu funkcji mysql_real_escape_string() w połączeniu z protokołem tekstowym i zestawem znaków big5. Luka została załatana w wersjach 3.3.19 i 3.4.9.

Wpływ biznesowy

Podatność umożliwia atakującemu wstrzyknięcie złośliwych zapytań SQL, co może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji. Operatorzy baz danych i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności i poufności danych w środowiskach korzystających z podatnych wersji MariaDB.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację MariaDB do wersji 3.3.19 lub 3.4.9. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanych zapytań SQL oraz przeprowadzić przegląd aplikacji pod kątem poprawnej walidacji i sanitizacji danych wejściowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS