BDU:2026-00803
Уязвимость компонента mariadb-dump системы управления базами данных MariaDB, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость компонента mariadb-dump системы управления базами данных MariaDB связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
АО «ИВК», ООО «РусБИТех-Астра», ООО «Ред Софт», MariaDB Foundation
Наименование ПО: Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, Astra Linux Special Edition (запись в едином реестре российских программ №369), РЕД ОС (запись в едином реестре российских программ №3751), MariaDB
Версия ПО: - (Альт 8 СП), - (АЛЬТ СП 10), 1.8 (Astra Linux Special Edition), 8.0 (РЕД ОС), от 10.11.0 до 10.11.15 (MariaDB), от 10.6.0 до 10.6.24 (MariaDB), от 11.4.0 до 11.4.9 (MariaDB), от 11.8.0 до 11.8.4 (MariaDB), 3.8 (Astra Linux Special Edition)
Тип ПО: Операционная система, СУБД
ОС / платформа: АО «ИВК» Альт 8 СП - (запись в едином реестре российских программ №4305), АО «ИВК» АЛЬТ СП 10 - , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369)
⚙️ Технические сведения
Тип ошибки
Неверное ограничение имени пути к каталогу с ограниченным доступом («Обход пути») (CWE-22)
Класс уязвимости
Уязвимость кода
Дата выявления
21.08.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7)
🏷️ Идентификаторы
CVE-2025-13699, ZDI-25-1025, ZDI-CAN-27000
📅 Даты
Дата публикации
26.01.2026
Последнее обновление
12.03.2026
← Назад к списку