Origine : bjCSIRT
Numéro : 2026/ALERTE/102
APERÇU :
Une vulnérabilité affectant MariaDB permettrait à un acteur malveillant authentifié d’élever ses privilèges sur les systèmes affectés.
DESCRIPTION :
MariaDB est un système de gestion de bases de données relationnelles, dérivé de MySQL, conçu pour assurer le stockage et la gestion des données au sein des applications et des infrastructures informatiques à l’aide du langage SQL.
Ce service est affecté par une vulnérabilité résultant d’un contrôle insuffisant des droits d’accès lors de l’exécution de commandes de gestion des privilèges. L’exploitation de cette vulnérabilité permettrait à un acteur malveillant, disposant d’un simple compte utilisateur, de soumettre des requêtes SQL spécialement conçues afin de modifier les mots de passe d’autres utilisateurs, y compris celui du compte d’administration (root), et d’élever ses privilèges sur le système affecté.
Cette vulnérabilité est classée élevée avec un score de sévérité de 8.8.
IMPACT
- Accès non autorisé à la base de données ;
- Élévation de privilèges ;
- Compromission de l’intégrité du système.
SYSTEMES AFFECTÉS
- La version 12.3.2 de MariaDB et les versions antérieures ;
- La version de développement 13.1.0 de MariaDB et les versions antérieures.
MESURES À PRENDRE :
- faire une revue de tous les comptes et procéder au changement des mots de passe ;
- appliquer les correctifs de sécurité fournis par l’éditeur ;
- mettre à jour MariaDB vers les dernières versions stables disponibles.
RÉFÉRENCES :
