Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g2q2-3936-cp37

Опубликовано: 07 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

privilege escalation via incorrect view frm parsing

Impact

An account with the CREATE USER and a CREATE VIEW with GRANT OPTION can embed new lines and view metadata into the user name and create a view where part of the user name will be treated as view metadata, possibly causing privilege escalation.

Patches

Fixed in 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, 13.0.2.

Workarounds

CREATE USER is a high privileged administrative operation, if only high privileged users have it, they won't have a higher-privileged account to escalate to. In most installation this is already the case.

References

https://jira.mariadb.org/browse/MDEV-40484

Credis

Ben Bidner (Automattic.com Security Team)

Пакеты

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=10.6.1, <=10.6.27

10.6.28

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=10.11.1, <=10.11.18

10.11.19

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=11.4.1, <=11.4.12

11.4.13

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=11.8.1, <=11.8.8

11.8.9

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=12.3.1, <=12.3.2

12.3.3

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

13.0.1

13.0.2

7.2 High

CVSS3

Дефекты

CWE-116
CWE-144

7.2 High

CVSS3

Дефекты

CWE-116
CWE-144