Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8fvj-c57c-pggx

Опубликовано: 07 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 9.9

Описание

Out-of-bound buffer write on in ST_AsText() of nested GeometryCollections

Impact

With specially created GIS object of nested GeometryCollections it was possible to cause an out-of-bound buffer write. It could be used in a multi-vulnerability exploitation chain (combined with, for example, this vulnerability for a full remote code execution exploitation.

Patches

Fixed in 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, 13.0.2.

Workarounds

There is no workaround. Users are advised to upgrade immediately.

References

https://jira.mariadb.org/browse/MDEV-40329

Пакеты

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=10.6.1, <=10.6.27

10.6.28

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=10.11.1, <=10.11.18

10.11.19

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=11.4.1, <=11.4.12

11.4.13

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=11.8.1, <=11.8.8

11.8.9

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=12.3.1, <=12.3.2

12.3.3

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

13.0.1

13.0.2

9.9 Critical

CVSS3

Дефекты

CWE-787

9.9 Critical

CVSS3

Дефекты

CWE-787