Вразливість CVE-2026-48165 у MariaDB дозволяє виконувати команди оболонки

Вразливість у MariaDB дозволяє виконувати shell-команди з високими привілеями. Оновіть MariaDB до безпечних версій для захисту серверів баз даних.
CVE-2026-48165CVSS 8.0Database

Вразливість CVE-2026-48165 у MariaDB дозволяє виконувати команди оболонки

Вразливість у MariaDB дозволяє виконувати shell-команди з високими привілеями. Оновіть MariaDB до безпечних версій для захисту серверів баз даних.

CVSS
8.0 HIGH
EPSS
58.13%
Активно використовується
немає в KEV
Продукт
mariadb

Що відомо

У версіях MariaDB від 10.6.1 до 10.6.27, 10.11.1 до 10.11.18, 11.4.1 до 11.4.12, 11.8.1 до 11.8.8 та 12.3.1 виявлено вразливість, що дозволяє користувачам з високими привілеями виконувати shell-команди від імені процесу mariadbd на вузлі Galera. Цю проблему виправлено у відповідних оновленнях.

Бізнес-вплив

Ця вразливість може призвести до виконання довільних команд на сервері бази даних, що ставить під загрозу цілісність і безпеку даних, а також стабільність інфраструктури. Для організацій, які використовують уразливі версії MariaDB, існує ризик компрометації серверів та потенційних витоків інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується якнайшвидше оновити MariaDB до версій 10.6.27, 10.11.18, 11.4.12, 11.8.8 або 12.3.2. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з високими привілеями, перевірити журнали на ознаки експлуатації та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки