CVE-2026-32710
हीप-आधारित बफर ओवरफ्लो MariaDB में
- प्रकाशित
- 20 मार्च 2026
- अद्यतन
- 27 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 56.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MariaDB सर्वर MySQL सर्वर का एक समुदाय-विकसित फोर्क है। एक प्रमाणित उपयोगकर्ता JSON_SCHEMA_VALID() फ़ंक्शन में एक बग के माध्यम से MariaDB संस्करण 11.4 (11.4.10 से पहले) और 11.8 (11.8.6 से पहले) को क्रैश कर सकता है। कुछ शर्तों के तहत क्रैश को रिमोट कोड निष्पादन में बदलना संभव हो सकता है। इन शर्तों के लिए मेमोरी लेआउट पर कड़ा नियंत्रण आवश्यक होता है, जो आम तौर पर केवल प्रयोगशाला वातावरण में ही प्राप्त किया जा सकता है। यह समस्या MariaDB 11.4.10, MariaDB 11.8.6, और MariaDB 12.2.2 में ठीक कर दी गई है।
स्रोत
1- CVE-2026-32710एक्सप्लॉइट
हीप OOB राइट MariaDB JSON_SCHEMA_VALID() में → लगातार विशेषाधिकार वृद्धि (लैब-सहायता प्राप्त)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।