CVE-2024-27766
Une faille dans MariaDB v.11.1 permet à un attaquant distant d'exécuter du code arbitraire via la fonction lib_mysqludf_sys.so. NOTE : cette faille est...
- Publié
- 17 oct. 2024
- Mise à jour
- 20 oct. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 14 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:LFaible · 30 prochains jours
- Percentile
- 67,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille dans MariaDB v.11.1 permet à un attaquant distant d'exécuter du code arbitraire via la fonction lib_mysqludf_sys.so. NOTE : cette faille est contestée par la Fondation MariaDB car aucune frontière de privilèges n'est franchie.
Sources
2- Mysql_CVE-2024-27766Exploit
Exécution de code authentifiée dans la base de données
PoC modifié pour l'exécution de code à distance (RCE) sur MariaDB v11.1 via UDF, renvoyant la sortie de commande en ligne via des requêtes SQL. Comprend une comparaison de code détaillée et des instructions de compilation pour Windows.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.