Dla administratorów

Krytyczne podatności w MariaDB

12-06-2026
[97/2026]

Zespół CERT Polska informuje o krytycznej podatności w MariaDB.

Podatność CVE-2026-49261 (CVSS 10.0) wynika z możliwości wykorzystania funkcjonalności `wsrep_notify_cmd`, która błędnie obsługuje przekazywane parametry. Pozwala to zdalnemu atakującemu na wykonanie kodu.

Podatności dotyczą wersji:

Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji pozbawionych podatności:

W przypadku braku możliwości aktualizacji, zalecamy natychmiastowe wyłączenie funkcji `wsrep_notify_cmd`

Szczegółowe informacje oraz wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta: https://jira.mariadb.org/browse/MDEV-39721