Уразливість CVE-2026-44171 у MariaDB: небезпечне розпакування архівів

Уразливість CVE-2026-44171 у MariaDB дозволяє створювати файли поза цільовою директорією. Рекомендується оновити MariaDB до безпечних версій.
CVE-2026-44171CVSS 6.3Database

Уразливість CVE-2026-44171 у MariaDB: небезпечне розпакування архівів

Уразливість CVE-2026-44171 у MariaDB дозволяє створювати файли поза цільовою директорією. Рекомендується оновити MariaDB до безпечних версій.

CVSS
6.3 MEDIUM
EPSS
7.18%
Активно використовується
немає в KEV
Продукт
mariadb

Що відомо

У MariaDB виявлено уразливість, що дозволяє спеціально створеному архіву обходити обмеження шляхів при розпакуванні, створюючи файли поза цільовою директорією. Проблема торкається версій від 10.6.1 до 10.6.25, 10.11.1 до 10.11.16, 11.4.1 до 11.4.10, 11.8.1 до 11.8.6 та 12.3.1.

Бізнес-вплив

Ця уразливість може призвести до небажаного запису файлів поза межами очікуваної директорії, що створює ризик порушення цілісності системи та потенційного виконання шкідливого коду. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки версій MariaDB та оновлення до безпечних релізів для уникнення компрометації даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити версію MariaDB і оновити її до 10.6.26, 10.11.17, 11.4.11, 11.8.7 або 12.3.2 і новіших. Якщо оновлення неможливе негайно, слід обмежити доступ до функції розпакування архівів, перевірити логи на ознаки експлуатації та провести аудит безпеки. Важливо також регулярно переглядати оновлення від виробника та впроваджувати їх учасно.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки