MariaDB 服务器是 MySQL 服务器的一个社区开发分支。在版本 10.6.1 到 10.6.28、10.11.19、11.4.13、11.8.9、12.3.3 以及 13.0.2 之间,MariaDB 的访问控制列表(ACL)缓存可能会为角色(role)和本地主机(localhost)用户名生成相同的数据库权限缓存键,原因是两者都使用了空的 IP 组件。攻击者若拥有 CREATE USER 权限,便可创建产生碰撞的主账户;当原始主账户的数据库权限被缓存后,攻击者即可利用该缓存行使分配给另一账户的权限。此问题
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107815 | 8.5 HIGH | MariaDB CONNECT引擎DOS表单字节越界写漏洞 |
| CVE-2026-107814 | 8.4 HIGH | MariaDB RPM包中不安全的$HOME漏洞 |
| CVE-2026-107818 | 8.4 HIGH | MariaDB 服务文件 wsrep 启动参数注入漏洞 |
| CVE-2026-107821 | 8.0 HIGH | MariaDB 二进制frm数据验证不足漏洞 |
| CVE-2026-107823 | 7.2 HIGH | MariaDB 视图frm解析错误导致提权漏洞 |
| CVE-2026-107816 | 6.4 MEDIUM | MariaDB qc_info插件查询包含\0时越界读取漏洞 |
| CVE-2026-107819 | 5.9 MEDIUM | MariaDB Connector/C TLS主机名验证失败明文密码泄露漏洞 |
| CVE-2026-107817 | 4.4 MEDIUM | MariaDB mysql_json插件越界读取漏洞 |
暂无评论