Вразливість віддаленого виконання коду в утиліті mariadb-dump MariaDB (CVE-2025-13699)
Вразливість CVE-2025-13699 в утиліті mariadb-dump MariaDB дозволяє віддалене виконання коду через обход директорій. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.0 HIGH
- EPSS
- 35.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В утиліті mariadb-dump MariaDB виявлено вразливість обходу директорій, що дозволяє віддаленим зловмисникам виконувати довільний код. Проблема пов’язана з недостатньою перевіркою імен подань (view names) перед операціями з файлами.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду з правами поточного користувача, що ставить під загрозу безпеку бази даних та серверної інфраструктури. Організації, які використовують MariaDB з утилітою mariadb-dump, мають оцінити ризики та пріоритетність оновлення для запобігання потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень або патчів від виробника MariaDB та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до утиліти mariadb-dump, ретельно контролювати права користувачів та переглянути журнали на предмет підозрілої активності. Важливо також мінімізувати експозицію сервісів, що взаємодіють з mariadb-dump.