CVE-2026-107817 MariaDB mysql_json 越界读取漏洞
影响攻击者可读取越界内存导致信息泄露或服务崩溃
MariaDB 的 mysql_json 插件在处理导入的 MySQL 表时,默认假定其中的二进制 JSON 数据是合法的。当表中包含特制非法 JSON 数据时,会触发越界读取,可能导致信息泄露或服务器崩溃。该漏洞影响多个 MariaDB 版本分支,官方已发布修复版本。
影响范围
MariaDB 10.6.1 至 10.6.28 之前、10.11.19 之前、11.4.13 之前、11.8.9 之前、12.3.3 之前及 13.0.2 之前的版本。
漏洞详情
漏洞类型为越界读取(Out-of-bounds Read),成因是 mysql_json 插件未对导入的 MySQL 二进制 JSON 数据进行充分校验,直接按合法结构解析。攻击者可通过构造包含非法 JSON 数据的 MySQL 表并导入,使解析过程读取超出预期范围的内存,从而造成信息泄露或进程崩溃。
利用条件与风险
利用需要攻击者能够向 MariaDB 导入特制的 MySQL 表,通常需要一定的数据库操作权限。实战中可能导致敏感内存信息泄露或数据库服务不可用,CVSS 评分为 4.4,风险等级中等。
修复建议
建议升级至 10.6.28、10.11.19、11.4.13、11.8.9、12.3.3 或 13.0.2 及更高版本。临时缓解措施暂无公开信息。
MariaDB server is a community developed fork of MySQL server. From 10.6.1 until 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, and 13.0.2, the mysql_json plugin assumed that imported MySQL tables contained valid MySQL binary JSON data. A specially prepared MySQL table containing invalid JSON data could cause out-of-bounds reads, information disclosure, or a server crash. This issue is fixed in versions 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, and 13.0.2.