Вразливість у MariaDB на Windows дозволяє виконувати команди оболонки

Вразливість у MariaDB на Windows дозволяє виконувати shell-команди. Рекомендується оновити MariaDB до безпечних версій для захисту сервера.
CVE-2026-44170CVSS 6.3Windows

Вразливість у MariaDB на Windows дозволяє виконувати команди оболонки

Вразливість у MariaDB на Windows дозволяє виконувати shell-команди. Рекомендується оновити MariaDB до безпечних версій для захисту сервера.

CVSS
6.3 MEDIUM
EPSS
64.78%
Активно використовується
немає в KEV
Продукт
mariadb

Що відомо

У MariaDB для Windows з встановленим CONNECT engine та увімкненою підтримкою REST виявлено вразливість, що дозволяє виконувати shell-команди через некоректну обробку HTTP-атрибутів таблиці. Проблема існувала у версіях від 10.6.1 до 10.6.26, 10.11.1 до 10.11.17, 11.4.1 до 11.4.11, 11.8.1 до 11.8.7 та 12.3.1.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати довільні команди на сервері бази даних, що створює ризик компрометації системи та втрати даних. Для організацій, які використовують MariaDB на Windows з увімкненим CONNECT engine і REST, це може призвести до порушення безпеки інфраструктури та потенційних простоїв у роботі сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити MariaDB до версій 10.6.26, 10.11.17, 11.4.11, 11.8.7 або 12.3.2, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервера, вимкнути CONNECT engine або REST підтримку, а також переглянути журнали на предмет підозрілої активності та посилити моніторинг.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки