Podatność w komponencie mysql-wsrep systemu MariaDB umożliwia zdalnemu atakującemu wykonanie dowolnych poleceń systemowych na węzłach klastra Galera. Brak sanityzacji danych wejściowych w parametrze `wsrep_sst_method` czyni tę lukę szczególnie niebezpieczną, gdyż nie wymaga uwierzytelnienia.
▸ Pokaż oryginał (EN)
A flaw was found in the mysql-wsrep component of mariadb. Lack of input sanitization in `wsrep_sst_method` allows for command injection that can be exploited by a remote attacker to execute arbitrary commands on galera cluster nodes. This threatens the system's confidentiality, integrity, and availability. This flaw affects mariadb versions before 10.1.47, before 10.2.34, before 10.3.25, before 10.4.15 and before 10.5.6.
Komponent mysql-wsrep używany w klastrach Galera nie przeprowadza odpowiedniej walidacji (sanityzacji) wartości parametru `wsrep_sst_method`. Atakujący zdalnie, bez konieczności posiadania uprawnień, może wstrzyknąć do tego parametru złośliwe polecenia systemowe (command injection). Wstrzyknięte polecenia są następnie wykonywane na węzłach klastra Galera z uprawnieniami procesu bazodanowego, co prowadzi do pełnego przejęcia kontroli nad systemem.
Atakujący może uzyskać pełny dostęp do danych (naruszenie poufności), modyfikować lub niszczyć dane (naruszenie integralności) oraz powodować niedostępność usługi (naruszenie dostępności) na węzłach klastra Galera. W konsekwencji możliwe jest całkowite przejęcie systemu.
Należy zaktualizować MariaDB do wersji 10.1.47, 10.2.34, 10.3.25, 10.4.15 lub 10.5.6 (lub nowszych) odpowiednio do używanej gałęzi. Dostępne są również patche dystrybucyjne dla Debian (DSA-4776) oraz Gentoo (GLSA-202011-14). Dodatkowo należy ograniczyć dostęp sieciowy do portów klastra Galera wyłącznie do zaufanych hostów.
MariaDB w wersjach przed 10.1.47, przed 10.2.34, przed 10.3.25, przed 10.4.15 oraz przed 10.5.6 — wyłącznie instalacje korzystające z komponentu mysql-wsrep (klastry Galera).
Podatność dotyczy wyłącznie konfiguracji klastrowych opartych na Galera (mysql-wsrep). Standardowe instalacje MariaDB bez komponentu wsrep nie są narażone. Według Percona podatność dotyczy również Percona XtraDB Cluster.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HDebian
OSDebian10.09.0Galeracluster Galera Cluster For MySQL
APPGaleracluster8.0 – 8.0.21 (bez)5.6 – 5.6.49 (bez)5.7 – 5.7.31 (bez)MariaDB
APPMariadb10.3.0 – 10.3.25 (bez)10.2.0 – 10.2.34 (bez)10.1.0 – 10.1.47 (bez)10.4.0 – 10.4.15 (bez)10.5.0 – 10.5.6 (bez)Percona Xtradb Cluster
APPPercona< 5.6.49-28.42.25.7 – 5.7.31-31.45.2 (bez)8.0 – 8.0.20-11.2 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki