CVE-2026-49261
mysql-client: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') (CVE-2026-49261)
Beschreibung
Der MariaDB-Server ist eine von der Community entwickelte Abspaltung des MySQL-Servers. Versionen 10.6.1 bis 10.6.26, 10.11.1 bis 10.11.17, 11.4.1 bis 11.4.11, 11.8.1 bis 11.8.7 und 12.3.1 mit `wsrep_notify_cmd` aktiv würden Befehle ausführen, die in den Namen des Joiner-Knotens eingebettet sind. Dies wurde in Versionen 10.6.27, 10.11.18, 11.4.12, 11.8.8 und 12.3.2 behoben. Als Workaround sollten alle, die jetzt nicht aktualisieren können, `wsrep_notify_cmd` deaktivieren.
Metriken
Weakness-Klassen (CWE)
CWE-78Base
Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-08-11 13:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:52848
- Affected: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 8 (+6) → Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support (+8)
- CVE Modified2026-08-03 13:18 UTC· 0b0ca135-0b70-47e7-9f44-1890c2a1c46c
- Reference: https://access.redhat.com/errata/RHSA-2026:49522
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
bitnami
mysql-client10.11.1
bitnami
mysql-client10.6.1
bitnami
mysql-client11.4.1
bitnami
mysql-client11.8.1
bitnami
mysql-client12.3.1
Quellen & Referenzen
- https://github.com/MariaDB/server/security/advisories/GHSA-3p3m-4x7c-p4pwweb
- https://jira.mariadb.org/browse/MDEV-39721web
- https://nvd.nist.gov/vuln/detail/CVE-2026-49261web
- https://access.redhat.com/errata/RHSA-2026:25143web
- https://access.redhat.com/errata/RHSA-2026:25145web
- https://access.redhat.com/errata/RHSA-2026:33093web
- https://access.redhat.com/errata/RHSA-2026:33412web
- https://access.redhat.com/errata/RHSA-2026:33464web
- https://access.redhat.com/errata/RHSA-2026:33481web
- https://access.redhat.com/errata/RHSA-2026:33482web
- https://access.redhat.com/security/cve/CVE-2026-49261web
- https://bugzilla.redhat.com/show_bug.cgi?id=2487957web
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-49261.jsonweb
- https://access.redhat.com/errata/RHSA-2026:49522vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:52848vendor-advisoryx_refsource_REDHAT
- https://access.redhat.com/errata/RHSA-2026:54142vendor-advisoryx_refsource_REDHAT