🔴 پژوهشگران V12 Security یک زنجیره Exploit برای MariaDB منتشر کرده‌اند که دو آسیب‌پذیری حافظه را ترکیب می‌کند: نقص Out-of-Bounds Read در ST_Area برای افشای آدرس‌های Heap/PIE و نقص Use-After-Free در SYS_REFCURSOR برای کنترل جریان اجرای برنامه. ⚠️ این زنجیره می‌تواند یک حساب دیتابیس با سطح دسترسی پایین را به اجرای دستور دلخواه با دسترسی پروسه mariadbd برساند. PoC منتشرشده نسخه mariadb:13.0.1-rc را هدف قرار داده و تنها از سوکت TCP استفاده می‌کند؛ دسترسی‌های FILE، SUPER یا حساب Administrator نیز لازم نیست. ✳️ مدیران MariaDB باید نسخه‌های در حال استفاده را بررسی کرده و آخرین به‌روزرسانی‌ها و Patchهای امنیتی MariaDB را اعمال کنند. همچنین دسترسی شبکه به سرویس Database را محدود، حساب‌های غیرضروری را حذف و فعالیت حساب‌های کم‌سطح را نیز به‌عنوان یک تهدید بالقوه برای اجرای کد در نظر بگیرند.