Уразливість CVE-2026-44171 у MariaDB: небезпечне розпакування архівів
Уразливість CVE-2026-44171 у MariaDB дозволяє створювати файли поза цільовою директорією. Рекомендується оновити MariaDB до безпечних версій.
- CVSS
- 6.3 MEDIUM
- EPSS
- 7.18%
- Активно використовується
- немає в KEV
- Продукт
- mariadb
Що відомо
У MariaDB виявлено уразливість, що дозволяє спеціально створеному архіву обходити обмеження шляхів при розпакуванні, створюючи файли поза цільовою директорією. Проблема торкається версій від 10.6.1 до 10.6.25, 10.11.1 до 10.11.16, 11.4.1 до 11.4.10, 11.8.1 до 11.8.6 та 12.3.1.
Бізнес-вплив
Ця уразливість може призвести до небажаного запису файлів поза межами очікуваної директорії, що створює ризик порушення цілісності системи та потенційного виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки версій MariaDB та оновлення до безпечних релізів для уникнення компрометації даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити версію MariaDB і оновити її до 10.6.26, 10.11.17, 11.4.11, 11.8.7 або 12.3.2 і новіших. Якщо оновлення неможливе негайно, слід обмежити доступ до функції розпакування архівів, перевірити логи на ознаки експлуатації та провести аудит безпеки. Важливо також регулярно переглядати оновлення від виробника та впроваджувати їх учасно.