CVE-2026-107823

Alta 7.2

Vulnerabilidad alta (CVSS 7.2) en MariaDB. Publicada el 9 de octubre de 2026. Afecta a Debian 12. Corregida en Debian 14 (1:11.8.9+ds-1). Sin parche todavía para Debian 12.

Descripción

MariaDB server is a community developed fork of MySQL server. From 10.6.1 until 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, and 13.0.2, the MariaDB view FRM parser did not safely encode embedded newline characters in a username. An account with CREATE USER and CREATE VIEW WITH GRANT OPTION could cre

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Debian 14 1:11.8.9+ds-1

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.