漏洞概述 漏洞名称: wsrep unsafe handling of parameters 漏洞类型: Bug 优先级: Critical 状态: Closed 报告人: Sergei Golubchik 创建日期: 2026-04-22 19:52 解决日期: 2026-04-27 07:44 影响范围 影响版本: 10.6, 10.11, 11.4, 11.8, 12.3 组件: wsrep 标签: None Bug类别: Can result in unexpected behaviour Sprint: Q2/2026 Replic. Development 修复方案 修复版本: 10.6.26, 10.11.17 修复状态: Fixed 描述 问题描述: wsrep_sst_mariabackup在donor端对joiner发送的参数进行插值时,没有进行适当的验证。例如,证书中的CommonName可以包含任意字符。 报告者: Asim Viladi Oglu Manizada Issue Links 相关漏洞: - MDEV-99652 Galera Cluster-peer > Donor command execution (CLOSED) - MDEV-99676 Galera Cluster-peer > Donor command execution (CLOSED) - MDEV-99721 wsrep_notify_cmd should sanitize peer-supplied ... (CLOSED) 链接到: CVE-2026-44168 Activity 最新活动: Sergei Golubchik 添加了一个评论 - 2026-04-23 14:00 - 评论内容: "I gave up. This is how I tried to make the test:" - 测试代码: 其他信息 Git Integration: 错误渲染 "com.applink.jira.git_plugin.git-issue-webpanel". 请联系您的Jira管理员。