CVE-2026-49261 Critical CVSS 10.0/10

đź”´ CVE-2026-49261: Critical Schwachstelle

CVE-2026-49261
10.0/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Eine kritische Sicherheitslücke (CVE-2026-49261) wurde in MariaDB Server identifiziert, die eine Remote Code Execution (RCE) über manipulierte Node-Namen in Galera Cluster-Umgebungen ermöglicht. Die Schwachstelle betrifft mehrere aktuelle Versionsreihen und wird als CVSS 10.0 (Critical) eingestuft. Angreifer können willkürliche Shell-Befehle ausführen, wenn die wsrep_notify_cmd-Funktion aktiviert ist.

Betroffene Systeme

  • MariaDB Server 10.6.1 – 10.6.26
  • MariaDB Server 10.11.1 – 10.11.17
  • MariaDB Server 11.4.1 – 11.4.11
  • MariaDB Server 11.8.1 – 11.8.7
  • MariaDB Server 12.3.1

Voraussetzung: wsrep_notify_cmd Parameter muss aktiviert sein.

Technische Details

Die Schwachstelle existiert im Galera Cluster-Notifikationssystem von MariaDB. Der Parameter wsrep_notify_cmd wird verwendet, um externe Befehle bei Cluster-Zustandsänderungen auszuführen. Ein Angreifer kann ein bösartiges Node mit manipuliertem Namen in den Cluster-Beitritt versuchen. Shell-Metazeichen und Befehle in diesem Namen werden nicht ausreichend bereinigt und führen zu einer Command Injection. Dies ermöglicht Remote Code Execution mit den Berechtigungen des MariaDB-Prozesses.

Empfohlene Massnahmen

  1. Priorität 1 – Upgrade durchführen: Update auf gepatchte Versionen (10.6.27, 10.11.18, 11.4.12, 11.8.8, 12.3.2)
  2. Priorität 2 – Sofortmassnahme: wsrep_notify_cmd deaktivieren, solange kein Patch verfügbar ist: wsrep_notify_cmd="" in my.cnf setzen
  3. Netzwerk-Isolation: Cluster-Kommunikation auf vertrauenswürdige Hosts beschränken
  4. Monitoring: Logs auf verdächtige Cluster-Join-Aktivitäten überwachen

Bewertung

CVSS Score: 10.0 (Critical)
Angriffsvektor: Netzwerk
Authentifizierung: Nicht erforderlich
Auswirkung: Vollständige Systemkompromittierung

Diese Sicherheitslücke erfordert sofortige Massnahmen. Eine Deaktivierung von wsrep_notify_cmd wird als temporäre Lösung bis zur Verfügbarkeit von Patches empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-49261-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 13.06.2026
Alle CVEs ansehen