Уразливість MariaDB CVE-2026-44173: обход перевірки FILE-привілею
Уразливість у MariaDB дозволяє обходити перевірку FILE-привілею при SELECT INTO OUTFILE. Оновіть MariaDB для захисту від потенційних атак.
- CVSS
- 5.0 MEDIUM
- EPSS
- 42.94%
- Активно використовується
- немає в KEV
- Продукт
- mariadb
Що відомо
У MariaDB виявлено уразливість, що дозволяє виконувати команди SELECT ... INTO OUTFILE та SELECT ... INTO DUMPFILE без перевірки FILE-привілею, якщо у FROM використані лише підзапити. Проблема торкнулася версій від 10.6.1 до 10.6.26, 10.11.1 до 10.11.17, 11.4.1 до 11.4.11, 11.8.1 до 11.8.7 та 12.3.1.
Бізнес-вплив
Ця уразливість може дозволити неавторизованому користувачу записувати файли на сервер, що створює ризик витоку даних або порушення цілісності системи. Для операторів баз даних це означає необхідність термінового оновлення та перегляду політик доступу, щоб запобігти потенційним атакам.
Рекомендовані дії адміністратора
Рекомендується оновити MariaDB до версій 10.6.26, 10.11.17, 11.4.11, 11.8.7 або 12.3.2, де уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій SELECT ... INTO OUTFILE/DUMPFILE, перевірити журнали на підозрілі дії та мінімізувати права користувачів.