CVE-2026-48165: Luka w MariaDB umożliwiająca wykonanie poleceń powłoki

Wysokiego ryzyka luka w MariaDB pozwala na wykonanie poleceń powłoki przez użytkownika z wysokimi uprawnieniami. Zalecana szybka aktualizacja.
CVE-2026-48165CVSS 8.0Database

CVE-2026-48165: Luka w MariaDB umożliwiająca wykonanie poleceń powłoki

Wysokiego ryzyka luka w MariaDB pozwala na wykonanie poleceń powłoki przez użytkownika z wysokimi uprawnieniami. Zalecana szybka aktualizacja.

CVSS
8.0 HIGH
EPSS
58.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
mariadb

Co wiadomo

W MariaDB w wersjach od 10.6.1 do przed 10.6.27, 10.11.1 do przed 10.11.18, 11.4.1 do przed 11.4.12, 11.8.1 do przed 11.8.8 oraz 12.3.1, użytkownik o wysokich uprawnieniach mógł wykorzystać zmienne systemowe wsrep_sst_receive_address lub wsrep_sst_donor do wykonania poleceń powłoki jako proces mariadbd na węźle Galera. Luka została załatana w nowszych wersjach MariaDB.

Wpływ biznesowy

Ta luka pozwala na wykonanie poleceń powłoki z uprawnieniami procesu bazy danych, co może prowadzić do przejęcia kontroli nad serwerem bazodanowym i dalszej eskalacji ataku w infrastrukturze IT. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z replikacji Galera.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację MariaDB do wersji 10.6.27, 10.11.18, 11.4.12, 11.8.8 lub 12.3.2, w zależności od używanej wersji. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do kont o wysokich uprawnieniach oraz monitorować logi pod kątem podejrzanych działań związanych z zmiennymi wsrep_sst_receive_address i wsrep_sst_donor.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS