Уразливість у MariaDB 11.1 дозволяє віддалене виконання коду через lib_mysqludf_sys.so
Виявлено уразливість у MariaDB 11.1, що може дозволити віддалене виконання коду через lib_mysqludf_sys.so. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 5.7 MEDIUM
- EPSS
- 66.6%
- Активно використовується
- немає в KEV
- Продукт
- mariadb
Що відомо
У MariaDB версії 11.1 виявлено уразливість, яка потенційно дозволяє віддаленому зловмиснику виконувати довільний код через функцію lib_mysqludf_sys.so. Однак MariaDB Foundation заперечує це, зазначаючи, що межі привілеїв не порушуються.
Бізнес-вплив
Якщо уразливість підтвердиться, вона може дозволити зловмисникам виконувати довільний код на сервері бази даних, що створює ризик компрометації даних та порушення роботи сервісів. Власники інфраструктури повинні оцінити потенційний вплив на свої системи, особливо якщо використовується функція lib_mysqludf_sys.so.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень та патчів від MariaDB, обмежити використання функції lib_mysqludf_sys.so, провести аудит журналів безпеки на предмет підозрілої активності та зменшити експозицію бази даних до мінімуму. Пріоритезуйте заходи безпеки відповідно до ризиків вашої інфраструктури.