CVE-2026-32710
Heap-basierter Pufferüberlauf in MariaDB
- Veröffentlicht
- 20.03.2026
- Aktualisiert
- 27.03.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 26.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 56,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
MariaDB Server ist ein von der Community entwickelter Fork des MySQL-Servers. Ein authentifizierter Benutzer kann MariaDB-Versionen 11.4 vor 11.4.10 und 11.8 vor 11.8.6 über einen Fehler in der Funktion JSON_SCHEMA_VALID() zum Absturz bringen. Unter bestimmten Bedingungen könnte es möglich sein, den Absturz in eine Remote-Code-Ausführung umzuwandeln. Diese Bedingungen erfordern eine strenge Kontrolle über das Speicherlayout, die in der Regel nur in einer Laborumgebung erreichbar ist. Dieses Problem ist in MariaDB 11.4.10, MariaDB 11.8.6 und MariaDB 12.2.2 behoben.
Quellen
1- CVE-2026-32710Exploit
Heap-OOB-Write in MariaDB JSON_SCHEMA_VALID() → persistente Privilegieneskalation (laborunterstützt)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.