Уразливість MariaDB CVE-2026-44173: обход перевірки FILE-привілею

Уразливість у MariaDB дозволяє обходити перевірку FILE-привілею при SELECT INTO OUTFILE. Оновіть MariaDB для захисту від потенційних атак.
CVE-2026-44173CVSS 5.0Database

Уразливість MariaDB CVE-2026-44173: обход перевірки FILE-привілею

Уразливість у MariaDB дозволяє обходити перевірку FILE-привілею при SELECT INTO OUTFILE. Оновіть MariaDB для захисту від потенційних атак.

CVSS
5.0 MEDIUM
EPSS
42.94%
Активно використовується
немає в KEV
Продукт
mariadb

Що відомо

У MariaDB виявлено уразливість, що дозволяє виконувати команди SELECT ... INTO OUTFILE та SELECT ... INTO DUMPFILE без перевірки FILE-привілею, якщо у FROM використані лише підзапити. Проблема торкнулася версій від 10.6.1 до 10.6.26, 10.11.1 до 10.11.17, 11.4.1 до 11.4.11, 11.8.1 до 11.8.7 та 12.3.1.

Бізнес-вплив

Ця уразливість може дозволити неавторизованому користувачу записувати файли на сервер, що створює ризик витоку даних або порушення цілісності системи. Для операторів баз даних це означає необхідність термінового оновлення та перегляду політик доступу, щоб запобігти потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується оновити MariaDB до версій 10.6.26, 10.11.17, 11.4.11, 11.8.7 або 12.3.2, де уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій SELECT ... INTO OUTFILE/DUMPFILE, перевірити журнали на підозрілі дії та мінімізувати права користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки