CVE-2026-32710
Débordement de tampon basé sur le tas dans MariaDB
- Publié
- 20 mars 2026
- Mise à jour
- 27 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 26 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 56,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le serveur MariaDB est un fork développé par la communauté du serveur MySQL. Un utilisateur authentifié peut faire planter les versions de MariaDB 11.4 antérieures à 11.4.10 et 11.8 antérieures à 11.8.6 via un bug dans la fonction JSON_SCHEMA_VALID(). Dans certaines conditions, il pourrait être possible de transformer le crash en exécution de code à distance. Ces conditions nécessitent un contrôle strict de la disposition de la mémoire, ce qui n'est généralement possible que dans un environnement de laboratoire. Ce problème est corrigé dans MariaDB 11.4.10, MariaDB 11.8.6 et MariaDB 12.2.2.
Sources
1- CVE-2026-32710Exploit
# Écriture hors limites du tas dans MariaDB JSON_SCHEMA_VALID() → élévation de privilèges persistante (assistée en laboratoire)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.