Вразливість CVE-2026-48165 у MariaDB дозволяє виконувати команди оболонки
Вразливість у MariaDB дозволяє виконувати shell-команди з високими привілеями. Оновіть MariaDB до безпечних версій для захисту серверів баз даних.
- CVSS
- 8.0 HIGH
- EPSS
- 58.13%
- Активно використовується
- немає в KEV
- Продукт
- mariadb
Що відомо
У версіях MariaDB від 10.6.1 до 10.6.27, 10.11.1 до 10.11.18, 11.4.1 до 11.4.12, 11.8.1 до 11.8.8 та 12.3.1 виявлено вразливість, що дозволяє користувачам з високими привілеями виконувати shell-команди від імені процесу mariadbd на вузлі Galera. Цю проблему виправлено у відповідних оновленнях.
Бізнес-вплив
Ця вразливість може призвести до виконання довільних команд на сервері бази даних, що ставить під загрозу цілісність і безпеку даних, а також стабільність інфраструктури. Для організацій, які використовують уразливі версії MariaDB, існує ризик компрометації серверів та потенційних витоків інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується якнайшвидше оновити MariaDB до версій 10.6.27, 10.11.18, 11.4.12, 11.8.8 або 12.3.2. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з високими привілеями, перевірити журнали на ознаки експлуатації та мінімізувати експозицію сервера в мережі.