🔴 پژوهشگران V12 Security یک زنجیره Exploit برای MariaDB منتشر کردهاند که دو آسیبپذیری حافظه را ترکیب میکند: نقص Out-of-Bounds Read در ST_Area برای افشای آدرسهای Heap/PIE و نقص Use-After-Free در SYS_REFCURSOR برای کنترل جریان اجرای برنامه.
⚠️ این زنجیره میتواند یک حساب دیتابیس با سطح دسترسی پایین را به اجرای دستور دلخواه با دسترسی پروسه mariadbd برساند. PoC منتشرشده نسخه mariadb:13.0.1-rc را هدف قرار داده و تنها از سوکت TCP استفاده میکند؛ دسترسیهای FILE، SUPER یا حساب Administrator نیز لازم نیست.
✳️ مدیران MariaDB باید نسخههای در حال استفاده را بررسی کرده و آخرین بهروزرسانیها و Patchهای امنیتی MariaDB را اعمال کنند. همچنین دسترسی شبکه به سرویس Database را محدود، حسابهای غیرضروری را حذف و فعالیت حسابهای کمسطح را نیز بهعنوان یک تهدید بالقوه برای اجرای کد در نظر بگیرند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب