Описание
Уязвимость плагина server audit plugin системы управления базами данных MariaDB связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
Вендор
ООО «Ред Софт»
MariaDB Foundation
Amazon.com Inc.
Наименование ПО
РЕД ОС
MariaDB
Aurora MySQL
Amazon RDS for MySQL
Amazon RDS for MariaDB
Версия ПО
7.3 (РЕД ОС)
8.0 (РЕД ОС)
до 10.6.24 включительно (MariaDB)
до 10.11.15 включительно (MariaDB)
до 11.4.9 включительно (MariaDB)
до 11.8.5 включительно (MariaDB)
до 2.12.5 включительно (Aurora MySQL)
от 3.01.0 до 3.04.5 включительно (Aurora MySQL)
от 3.05.1 до 3.10.2 включительно (Aurora MySQL)
3.11.0 (Aurora MySQL)
до 5.7.44-RDS.20251212 включительно (Amazon RDS for MySQL)
от 8.0.11 до 8.0.44 включительно (Amazon RDS for MySQL)
от 8.4.3 до 8.4.7 включительно (Amazon RDS for MySQL)
до 10.6.24 включительно (Amazon RDS for MariaDB)
от 10.11.4 до 10.11.15 включительно (Amazon RDS for MariaDB)
от 11.4.3 до 11.4.9 включительно (Amazon RDS for MariaDB)
от 11.8.3 до 11.8.5 включительно (Amazon RDS for MariaDB)
Тип ПО
Операционная система
СУБД
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для MariaDB:
https://aws.amazon.com/ru/security/security-bulletins/2026-006-AWS/
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-3494
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 20%
0.00274
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Связанные уязвимости
CVSS3: 4.3
ubuntu
5 месяцев назад
In MariaDB server version through 11.8.5, when server audit plugin is enabled with server_audit_events variable configured with QUERY_DCL, QUERY_DDL, or QUERY_DML filtering, if an authenticated database user invokes a SQL statement prefixed with double-hyphen (—) or hash (#) style comments, the statement is not logged.
EPSS
Процентиль: 20%
0.00274
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2