【漏洞预警】MariaDB10.6.27~13.0.1远程代码执行漏洞

admin 2026-08-08 06:51:49 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: MariaDB曝出高危远程代码执行漏洞链,CVSS评分9.8,由权限提升与UAF漏洞组合而成,影响全版本且暂无正式补丁。攻击者仅需最低数据库权限即可实现RCE。因POC与EXP已公开,建议立即部署临时缓解措施,包括配置secure_file_priv限制路径、缩小最大数据包、实施网络隔离、回收高危权限及容器加固,以降低安全风险。 综合评分: 75 文章分类: 漏洞预警,漏洞分析,解决方案


cover_image

【漏洞预警】MariaDB 10.6.27~ 13.0.1 远程代码执行漏洞

原创

小草 小草

四叶草安全

2026年8月4日 18:44 陕西

在小说阅读器读本章

去阅读

一、漏洞概述

MariaDB 被曝存在一个由权限提升漏洞与内存释放后重用漏洞组合而成的攻击链,攻击者可在仅拥有最低数据库权限的情况下,实现远程代码执行。该漏洞链已由安全研究员公开验证,并成功复现。

CVSS 3.1 评分:9.8(高危)

二、影响范围

所有已发布的 MariaDB 版本(涵盖 13.0.1 至 10.6.27 系列)均受影响。官方仅在开发分支中修复了部分问题,尚未有任何正式发布版本包含完整补丁。

三、攻击前提与效果

前提条件:攻击者需拥有任一 MariaDB 数据库账户(即使仅有最低 USAGE 权限),且网络可达数据库服务端口(默认 3306)。

攻击效果:攻击者可在目标服务器上以 mysql 系统用户身份执行任意操作系统命令,完全控制数据库服务器。

四、修复建议

·正式方案

等待 MariaDB 官方发布包含完整安全修复的正式版本,并立即升级。

·临时缓解措施(可先行部署,降低风险)

1、限制文件读取路径

在配置文件中设置 secure_file_priv 为特定目录(如 /var/lib/mysql-files),并持久化生效。

2、控制最大数据包大小

在配置文件中设置 max_allowed_packet 为较小值(如 16MB),防止超大内存分配操作。

3、网络隔离

确保 MariaDB 服务端口(3306)仅监听内网地址,不暴露于公网。

4、账户权限审计

定期检查并回收不必要的 FILE、SUPER 等高危权限,遵循最小权限原则。

5、容器环境加固

·移除 SYS_PTRACE 能力

·添加 no-new-privileges:true 安全选项

·以非 root 用户运行容器进程

6、部署数据库防火墙或 WAF

对异常 SQL 语句进行拦截,特别是涉及权限变更和系统文件读取的命令。

五、漏洞状态

| | | | — | — | | 项目 | 状态 | | 概念验证(POC) | 已公开 | | 可利用工具(EXP) | 已公开 | | 利用可能性 | 高 | | 在野攻击 | 尚未发现 |

四叶草安全

地址:西安市高新区软件新城云汇谷C2 17层

电话:400-029-4789

官网:www.seclover.com

邮箱:[email protected]


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:四叶草安全 小草 小草《【漏洞预警】MariaDB 10.6.27~ 13.0.1 远程代码执行漏洞》

评论:0   参与:  0