MariaDB 认证远程代码执行漏洞(QVD-2026-48306)

北京赛克艾威科技有限公司 2026-08-04


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:POC公开、影响十万级、关键漏洞、技术细节公开、重保2026、奇安信CERT验证
  • 发布时间:2026-08-04

漏洞描述

MariaDB 是一款高性能开源关系型数据库管理系统,是 MySQL 的分支,广泛应用于 Web 应用、云原生、大数据与分析场景。其社区版及官方 Docker 镜像被大量生产与测试环境采用;GRANT PROXY、存储过程/函数、LOAD DATA INFILE 等特性均默认开启,无需额外配置。漏洞源于 F\-09(GRANT PROXY 权限提升) 与 F\-05(SYS\_REFCURSOR 释放后使用)的组合利用:攻击者以任意低权限账号(即使仅拥有 USAGE 权限)即可通过一条 GRANT PROXY 语句提权至 DBA,进而利用存储过程/游标相关的内存释放缺陷触发释放后使用,最终实现任意代码执行,获取服务器主机控制权。攻击全程仅使用 SQL 语句即可完成。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/483260