Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07584

Опубликовано: 03 мар. 2026
Источник: fstec
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Описание

Уязвимость плагина server audit plugin системы управления базами данных MariaDB связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности

Вендор

ООО «Ред Софт»
MariaDB Foundation
Amazon.com Inc.

Наименование ПО

РЕД ОС
MariaDB
Aurora MySQL
Amazon RDS for MySQL
Amazon RDS for MariaDB

Версия ПО

7.3 (РЕД ОС)
8.0 (РЕД ОС)
до 10.6.24 включительно (MariaDB)
до 10.11.15 включительно (MariaDB)
до 11.4.9 включительно (MariaDB)
до 11.8.5 включительно (MariaDB)
до 2.12.5 включительно (Aurora MySQL)
от 3.01.0 до 3.04.5 включительно (Aurora MySQL)
от 3.05.1 до 3.10.2 включительно (Aurora MySQL)
3.11.0 (Aurora MySQL)
до 5.7.44-RDS.20251212 включительно (Amazon RDS for MySQL)
от 8.0.11 до 8.0.44 включительно (Amazon RDS for MySQL)
от 8.4.3 до 8.4.7 включительно (Amazon RDS for MySQL)
до 10.6.24 включительно (Amazon RDS for MariaDB)
от 10.11.4 до 10.11.15 включительно (Amazon RDS for MariaDB)
от 11.4.3 до 11.4.9 включительно (Amazon RDS for MariaDB)
от 11.8.3 до 11.8.5 включительно (Amazon RDS for MariaDB)

Тип ПО

Операционная система
СУБД

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для MariaDB:
https://aws.amazon.com/ru/security/security-bulletins/2026-006-AWS/
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-3494

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 20%
0.00274
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
redos
2 месяца назад

Уязвимость mariadb

CVSS3: 4.3
redos
2 месяца назад

Уязвимость mariadb10.6

CVSS3: 4.3
redos
2 месяца назад

Уязвимость mariadb11.4

CVSS3: 4.3
redos
2 месяца назад

Уязвимость mariadb11.8

CVSS3: 4.3
ubuntu
5 месяцев назад

In MariaDB server version through 11.8.5, when server audit plugin is enabled with server_audit_events variable configured with QUERY_DCL, QUERY_DDL, or QUERY_DML filtering, if an authenticated database user invokes a SQL statement prefixed with double-hyphen (—) or hash (#) style comments, the statement is not logged.

EPSS

Процентиль: 20%
0.00274
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2