Вразливість у MariaDB дозволяє автентифікованому користувачу викликати збій сервера

Вразливість у MariaDB дозволяє автентифікованим користувачам викликати збій сервера та потенційно віддалене виконання коду. Рекомендується оновлення до останніх версій.
CVE-2026-32710CVSS 8.5Database

Вразливість у MariaDB дозволяє автентифікованому користувачу викликати збій сервера

Вразливість у MariaDB дозволяє автентифікованим користувачам викликати збій сервера та потенційно віддалене виконання коду. Рекомендується оновлення до останніх версій.

CVSS
8.5 HIGH
EPSS
54.59%
Активно використовується
немає в KEV
Продукт
mariadb

Що відомо

У MariaDB виявлено вразливість у функції JSON_SCHEMA_VALID(), що дозволяє автентифікованому користувачу спричинити збій сервера у версіях 11.4 до 11.4.10 та 11.8 до 11.8.6. За певних лабораторних умов це може призвести до віддаленого виконання коду.

Бізнес-вплив

Ця вразливість може спричинити відмову в обслуговуванні бази даних, що негативно впливає на доступність сервісів, які її використовують. Хоча віддалене виконання коду можливе лише за складних умов, це підвищує ризики для безпеки інфраструктури. Власникам та операторам баз даних слід враховувати потенційні наслідки для стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується оновити MariaDB до версій 11.4.10, 11.8.6 або 12.2.2, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ автентифікованих користувачів, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Важливо також відстежувати оновлення від виробника та планувати своєчасне впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки