CVE-2026-48165: Luka w MariaDB umożliwiająca wykonanie poleceń powłoki
Wysokiego ryzyka luka w MariaDB pozwala na wykonanie poleceń powłoki przez użytkownika z wysokimi uprawnieniami. Zalecana szybka aktualizacja.
- CVSS
- 8.0 HIGH
- EPSS
- 58.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mariadb
Co wiadomo
W MariaDB w wersjach od 10.6.1 do przed 10.6.27, 10.11.1 do przed 10.11.18, 11.4.1 do przed 11.4.12, 11.8.1 do przed 11.8.8 oraz 12.3.1, użytkownik o wysokich uprawnieniach mógł wykorzystać zmienne systemowe wsrep_sst_receive_address lub wsrep_sst_donor do wykonania poleceń powłoki jako proces mariadbd na węźle Galera. Luka została załatana w nowszych wersjach MariaDB.
Wpływ biznesowy
Ta luka pozwala na wykonanie poleceń powłoki z uprawnieniami procesu bazy danych, co może prowadzić do przejęcia kontroli nad serwerem bazodanowym i dalszej eskalacji ataku w infrastrukturze IT. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach korzystających z replikacji Galera.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację MariaDB do wersji 10.6.27, 10.11.18, 11.4.12, 11.8.8 lub 12.3.2, w zależności od używanej wersji. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do kont o wysokich uprawnieniach oraz monitorować logi pod kątem podejrzanych działań związanych z zmiennymi wsrep_sst_receive_address i wsrep_sst_donor.