Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h4vr-wpff-jfx4

Опубликовано: 07 сент. 2026
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

Authorization bypass via ALTER TABLE ... CONVERT ... PARTITION

Impact

ALTER TABLE ... CONVERT ... PARTITION didn't encode partition names for filesystem. An attacker could've exploited it to read or modify tables they'd normally have no access to

Patches

Fixed in 10.11.19, 11.4.13, 11.8.9, 12.3.3, 13.0.2.

Workarounds

Partition support can be disabled with --skip-plugin-partition

References

https://jira.mariadb.org/browse/MDEV-40413

Credits

Ben Bidner (Automattic.com Security Team)

Пакеты

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=10.11.1, <=10.11.18

10.11.19

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=11.4.1, <=11.4.12

11.4.13

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=11.8.1, <=11.8.8

11.8.9

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

>=12.3.1, <=12.3.2

12.3.3

Наименование

mariadb

mariadb
Затронутые версииВерсия исправления

13.0.1

13.0.2

8 High

CVSS3

Дефекты

CWE-73

8 High

CVSS3

Дефекты

CWE-73