CVE-2026-32710
تجاوز سعة المخزن المؤقت المستند إلى الكومة في MariaDB
- تم النشر
- 20/03/2026
- محدث
- 27/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خادم MariaDB هو فرع مطوَّر من قبل المجتمع لخادم MySQL. يمكن لمستخدم مُصادَق أن يتسبب في تعطّل إصدارات MariaDB 11.4 قبل 11.4.10 و11.8 قبل 11.8.6 عبر خلل في دالة JSON_SCHEMA_VALID(). في ظل ظروف معينة، قد يكون من الممكن تحويل التعطّل إلى تنفيذ عن بُعد للكود. تتطلب هذه الظروف تحكماً دقيقاً في تخطيط الذاكرة، وهو أمر لا يمكن تحقيقه عادةً إلا في بيئة مختبرية. تم إصلاح هذه المشكلة في MariaDB 11.4.10 وMariaDB 11.8.6 وMariaDB 12.2.2.
المصادر
1- CVE-2026-32710استغلال
# ثغرة كتابة خارج الحدود في الذاكرة (Heap OOB write) في دالة JSON_SCHEMA_VALID() في MariaDB ← تصعيد امتيازات دائم (بمساعدة مختبر)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.