CVE-2026-44172
MariaDB vulnerabilities
Beschreibung
Der MariaDB-Server ist eine von der Community entwickelte Fork des MySQL-Servers. In den Versionen 3.3.18 und 3.4.8 war eine Anwendung, die nicht validierte Benutzereingaben aufnahm, diese mit mysql_real_escape_string() escapte und sie an die Datenbank über das Textprotokoll und den Big5-Zeichensatz sendete, anfällig für SQL-Injection-Angriffe, obwohl mysql_real_escape_string() dazu gedacht war, solche Angriffe zu verhindern. Dieses Problem wurde in den Versionen 3.3.19 und 3.4.9 behoben.
Metriken
Weakness-Klassen (CWE)
CWE-89Base
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
The product constructs all or part of an SQL command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended SQL command when it is sent to a downstream component. Without sufficient removal or quoting of SQL syntax in user-controllable inputs, the generated SQL query can cause those inputs to be interpreted as SQL instead of ordinary user data.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-07-30 12:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:47772
- Affected: Red Hat Enterprise Linux 10, Red Hat Hardened Images, Red Hat Enterprise Linux 10 (+11) → Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Hardened Images (+12)
- CVE Modified2026-07-28 13:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Affected: Red Hat Enterprise Linux 10, Red Hat Hardened Images, Red Hat Enterprise Linux 10 (+11) → Red Hat Enterprise Linux 10, Red Hat Hardened Images, Red Hat Enterprise Linux 10 (+11)
- CVE Modified2026-07-23 12:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:43505
- Affected: Red Hat Hardened Images, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10 (+11) → Red Hat Enterprise Linux 10, Red Hat Hardened Images, Red Hat Enterprise Linux 10 (+11)
- CVE Modified2026-07-06 13:16 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:30135
- Affected: Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux AppStream (v. 8), Red Hat Enterprise Linux AppStream (v. 9) (+5) → Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux AppStream (v. 8), Red Hat Enterprise Linux AppStream (v. 9) (+5)
- CVE Modified2026-07-03 13:17 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Affected: Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux AppStream (v. 8), Red Hat Enterprise Linux AppStream (v. 9) (+4) → Red Hat Enterprise Linux AppStream (v. 10), Red Hat Enterprise Linux AppStream (v. 8), Red Hat Enterprise Linux AppStream (v. 9) (+5)
Betroffene Betriebssysteme
linux
redhat / enterprise_linux10.0
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
bitnami
mysql-client10.11.1
bitnami
mysql-client10.6.1
bitnami
mysql-client11.4.1
bitnami
mysql-client11.8.1
bitnami
mysql-client12.3.1
bitnami
mysql-client3.3.18
Quellen & Referenzen
- https://github.com/MariaDB/server/security/advisories/GHSA-22xq-vq3f-87x2web
- https://jira.mariadb.org/browse/MDEV-39288web
- https://nvd.nist.gov/vuln/detail/CVE-2026-44169web
- https://github.com/MariaDB/server/security/advisories/GHSA-rpgv-q6gv-684rweb
- https://jira.mariadb.org/browse/MDEV-39648web
- https://nvd.nist.gov/vuln/detail/CVE-2026-48163web
- https://access.redhat.com/errata/RHSA-2026:25143web
- https://access.redhat.com/errata/RHSA-2026:25145web
- https://access.redhat.com/errata/RHSA-2026:33093web
- https://access.redhat.com/errata/RHSA-2026:33412web
- https://access.redhat.com/errata/RHSA-2026:33464web
- https://access.redhat.com/errata/RHSA-2026:33481web
- https://access.redhat.com/errata/RHSA-2026:33482web
- https://access.redhat.com/security/cve/CVE-2026-48163web
- https://bugzilla.redhat.com/show_bug.cgi?id=2488454web
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-48163.jsonweb
- https://access.redhat.com/errata/RHSA-2026:49522web
- https://github.com/MariaDB/server/security/advisories/GHSA-vwf7-w26c-9w5hweb
- https://jira.mariadb.org/browse/MDEV-39413web
- https://nvd.nist.gov/vuln/detail/CVE-2026-44168web
Verknüpfte CVEs
- CVE-2026-49261
Der MariaDB-Server ist eine von der Community entwickelte Abspaltung des MySQL-Servers.
criticalCVSSv3 10.0 - CVE-2026-48165
Der MariaDB-Server ist eine von der Community entwickelte Fork des MySQL-Servers.
highCVSSv3 8.0 - CVE-2026-48163
Der MariaDB-Server ist eine von der Community entwickelte Fork des MySQL-Servers.
highCVSSv3 8.0 - CVE-2026-44173
Der MariaDB-Server ist eine von der Community entwickelte Fork des MySQL-Servers.
mediumCVSSv3 5.0 - CVE-2026-44171
Der MariaDB-Server ist eine von der Community entwickelte Fork des MySQL-Servers.
mediumCVSSv3 6.3 - CVE-2026-44169
Der MariaDB-Server ist eine von der Community entwickelte Abspaltung des MySQL-Servers.
mediumCVSSv3 4.3 - CVE-2026-44168
Der MariaDB-Server ist eine von der Community entwickelte Fork des MySQL-Servers.
highCVSSv3 8.0