CVE-2026-44169
4.3
MEDIUM
CVSS 3.1
描述
MariaDB server is a community developed fork of MySQL server. From versions 11.4.1 to before 11.4.11, 11.8.1 to before 11.8.7, and 12.3.1, a user getting EXECUTE access to a stored routine via a role, could see the routine definition even without SHOW CREATE ROUTINE privilege. This issue has been patched in versions 11.4.11, 11.8.7, and 12.3.2.
如何修補 CVE-2026-44169
要修補 CVE-2026-44169,請將受影響套件升級到下列已修補版本。
- Alpine/mariadb—升級至 10.11.17-r0 或更新版本
- Debian/mariadb—未列出修補版本
CVE-2026-44169 正在被利用嗎?
目前沒有被利用訊號。CVE-2026-44169 既不在 CISA KEV 也沒有最新的 EPSS 分數。
受影響套件(2)
- from 0, < 10.11.17-r0
- from 0
CVSS 分數
| 來源 | 版本 | 嚴重程度 | 向量 |
|---|---|---|---|
| osv | CVSS 3.1 | MEDIUM4.3 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |