CVE-2026-107815

Alta 8.5

Vulnerabilidad alta (CVSS 8.5) en MariaDB. Publicada el 9 de octubre de 2026. Afecta a Debian 12. Corregida en Debian 14 (1:11.8.9+ds-1). Sin parche todavía para Debian 12.

Descripción

MariaDB server is a community developed fork of MySQL server. From 10.6.1 until 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, and 13.0.2, the CONNECT engine's DOS table type used an incorrect boundary check that permitted a one-byte null write beyond a stack buffer at an attacker-controlled offset. An

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 14 1:11.8.9+ds-1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.