文章总结: MariaDB存在高危认证远程代码执行漏洞,攻击者利用低权限账号通过GRANTPROXY提权至DBA,结合存储过程内存释放缺陷触发释放后使用,可远程执行任意代码获取服务器控制权。影响版本包括13.0.1-rc及10.6.27至13.0.1。建议升级至稳定版本或限制3306端口访问、禁用高风险存储过程作为临时缓解。 综合评分: 88 文章分类: 漏洞预警,数据安全,WEB安全,漏洞分析
【高危漏洞预警】MariaDB认证远程代码执行漏洞
jufeng jufeng
飓风网络安全
2026年8月4日 18:12 北京
在小说阅读器读本章
去阅读
漏洞描述:
MariaDB是一款高性能开源关系型数据库管理系统,是MySQL的分支广泛应用于 Web 应用、云原生、大数据与分析场景,其社区版及官方Docker镜像被大量生产与测试环境采用,GRANT PROXY、存储过程/函数、LOAD DATA INFILE等特性均默认开启,无需额外配置
MariaDB 认证远程代码执行漏洞漏洞源于 F-09(GRANT PROXY 权限提升)与F-05(SYS_REFCURSOR 释放后使用)的组合利用:攻击者以任意低权限账号(即使仅拥有 USAGE 权限)即可通过一条GRANT PROXY 语句提权至DBA,进而利用存储过程/游标相关的内存释放缺陷触发释放后使用,最终实现任意代码执行获取服务器主机控制权,攻击全程仅使用SQL语句即可完成,目前该漏洞PoC和技术细节已公开
攻击场景:
攻击者可利用该漏洞以最低权限账号(USAGE-only)完成一条语句提权至 DBA,读取服务器任意可读文件(如 /proc/self/maps,进而解除 ASLR),通过精心构造的 SQL 命令序列触发内存破坏,最终在 mariadbd进程中执行任意系统命令(以 uid 999/mysql 身份),获取服务器主机控制权。
影响版本:
MariaDB 13.0.1-rc
MariaDB 10.6.27 ~ 13.0.1(已发布版本)
利用条件:
-
攻击者能够访问MariaDB的3306 端口
-
攻击者拥有任意有效认证账号(即使仅 USAGE 权限),或目标未启用认证
-
目标允许执行存储过程/函数(默认开启)、允许 LOAD DATA INFILE
修复方案:
修复解决方案(含漏洞补丁)
对运行 13.0.1-rc 等 rc/开发版本的环境,建议立即回退或升级至受支持的稳定版本并保持更新
临时缓解措施:
1.限制3306端口仅对受信任内网/主机开放,避免暴露到不可信网络
2.如业务允许,通过最小授权禁用或限制高风险存储过程/函数创建与 FILE 权限
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:飓风网络安全 jufeng jufeng《【高危漏洞预警】MariaDB认证远程代码执行漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论