【误差通告】MariaDB远程代码执行误差

宣布时间 2026-08-04

一、误差概述


尊龙凯时 - 人生就是搏!


MariaDB是一款开源关系型数据库管理系统(RDBMS),由MySQL分支生长而来,兼容MySQL协媾和生态,普遍应用于Web应用、企业营业系统、云盘算平台及数据剖析场景 。MariaDB支持SQL盘问、事务处置惩罚、存储历程、复制、高可用集群等功效,是众多互联网和企业级应用的主要数据库组件 。

 

2026年8月4日,尊龙凯官网入口清静应急响应中心(VSRC)监测到MariaDB远程代码执行误差 。涉及SYS_REFCURSOR组件中的释放后重用(Use After Free,UAF)缺陷以及权限提升问题 。由于sp_cursor_array::get_cursor_by_ref()返回的内部指针在内存重新分派后失效,攻击者可通过结构恶意SQL请求触发堆内存重用,并团结权限绕过、内存地址泄露和JOP(Jump Oriented Programming)链执行恣意系统下令 。攻击者仅需低权限MariaDB账户及网络会见权限,即可在数据库服务历程权限下执行恣意代码,导致数据库主机被完全控制,可能造成数据泄露 。

 


二、影响规模



现在果真信息仅确认MariaDB 10.6.27至13.0.1-rc版本保存误差,其他历史版本及分支是否受影响需以MariaDB官方通告为准 。

 

三、清静步伐


3.1 升级版本


目今果真信息显示,MariaDB官方尚未宣布包括完整修复的正式版本,建议一连关注 MariaDB清静通告及版本更新 。

 

下载链接:

https://github.com/MariaDB/server/releases

 

3.2 暂时步伐


在官方修复版本宣布前,建议接纳暂时清静步伐降低误差使用危害 。首先,应增强数据库权限管控,凭证最小权限原则限制通俗账户权限,榨取非须要用户执行GRANT PROXY等高危害操作,收紧FILE权限使用规模,并阻止使用高权限账户运行一样平常营业 。同时,建议设置secure_file_priv参数限制MariaDB文件读写目录,降低通过数据库读取/proc/self/maps等系统敏感信息的危害 。其次,应镌汰数据库袒露规模,通过限制MariaDB监听地址、防火墙会见控制等方法限制3306端口会见泉源,阻止数据库服务直接袒露于公网 。别的,应增强数据库运行情形隔离,阻止MariaDB历程以root权限运行,并团结容器、SELinux、AppArmor等清静机制限制数据库历程权限 。建议一连监控异常权限变换、异常SQL执行、数据库历程异常瓦解及可疑系统下令挪用行为,实时发明并阻断潜在攻击运动 。

 

3.3 通用建议


按期更新系统补丁,镌汰系统误差,提升服务器的清静性 。

增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面 。

使用企业级清静产品,提升企业的网络清静性能 。

增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度 。

启用强密码战略并设置为按期修改 。

 

3.4 参考链接


https://github.com/dinosn/mariadb-13-rce-lab/