【漏洞通告】MariaDB远程代码执行漏洞

发布时间 2026-08-04

一、漏洞概述



MariaDB是一款开源关系型数据库管理系统(RDBMS),由MySQL分支发展而来,兼容MySQL协议和生态,广泛应用于Web应用、企业业务系统、云计算平台及数据分析场景。MariaDB支持SQL查询、事务处理、存储过程、复制、高可用集群等功能,是众多互联网和企业级应用的重要数据库组件。

 

2026年8月4日,启明星辰安全应急响应中心(VSRC)监测到MariaDB远程代码执行漏洞。涉及SYS_REFCURSOR组件中的释放后重用(Use After Free,UAF)缺陷以及权限提升问题。由于sp_cursor_array::get_cursor_by_ref()返回的内部指针在内存重新分配后失效,攻击者可通过构造恶意SQL请求触发堆内存重用,并结合权限绕过、内存地址泄露和JOP(Jump Oriented Programming)链执行任意系统命令。攻击者仅需低权限MariaDB账户及网络访问权限,即可在数据库服务进程权限下执行任意代码,导致数据库主机被完全控制,可能造成数据泄露。

 


二、影响范围



目前公开信息仅确认MariaDB 10.6.27至13.0.1-rc版本存在漏洞,其他历史版本及分支是否受影响需以MariaDB官方公告为准。

 

三、安全措施


3.1 升级版本


当前公开信息显示,MariaDB官方尚未发布包含完整修复的正式版本,建议持续关注 MariaDB安全公告及版本更新。

 

下载链接:

https://github.com/MariaDB/server/releases

 

3.2 临时措施


在官方修复版本发布前,建议采取临时安全措施降低漏洞利用风险。首先,应加强数据库权限管控,按照最小权限原则限制普通账户权限,禁止非必要用户执行GRANT PROXY等高风险操作,收紧FILE权限使用范围,并避免使用高权限账户运行日常业务。同时,建议配置secure_file_priv参数限制MariaDB文件读写目录,降低通过数据库读取/proc/self/maps等系统敏感信息的风险。其次,应减少数据库暴露范围,通过限制MariaDB监听地址、防火墙访问控制等方式限制3306端口访问来源,避免数据库服务直接暴露于公网。此外,应加强数据库运行环境隔离,避免MariaDB进程以root权限运行,并结合容器、SELinux、AppArmor等安全机制限制数据库进程权限。建议持续监控异常权限变更、异常SQL执行、数据库进程异常崩溃及可疑系统命令调用行为,及时发现并阻断潜在攻击活动。

 

3.3 通用建议


定期更新系统补丁,减少系统漏洞,提升服务器的安全性。

加强系统和网络的访问控制,修改防火墙策略,关闭非必要的应用端口或服务,减少将危险服务(如SSH、RDP等)暴露到公网,减少攻击面。

使用企业级安全产品,提升企业的网络安全性能。

加强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应保持在最低限度。

启用强密码策略并设置为定期修改。

 

3.4 参考链接


https://github.com/dinosn/mariadb-13-rce-lab/