CVE-2026-107816 MariaDB qc_info 插件越界读取漏洞
影响可能泄露相邻内存数据或导致服务器崩溃
MariaDB 的 qc_info 插件在处理包含内嵌空字节的查询时存在缺陷,查询被缓存后读取 information_schema.query_cache_info 会越界访问堆缓冲区。该漏洞可导致相邻内存信息泄露或服务崩溃,官方已发布修复版本。
影响范围
MariaDB 10.6.1 至 10.6.28 之前、10.11.19 之前、11.4.13 之前、11.8.9 之前、12.3.3 之前及 13.0.2 之前版本。
漏洞详情
漏洞类型为堆缓冲区越界读取。成因是 qc_info 插件未正确处理查询中的内嵌空字节,导致缓存查询信息时长度计算错误。攻击者通过构造含空字节的查询并触发 information_schema.query_cache_info 读取,即可越界访问堆内存,可能泄露相邻数据或造成崩溃。
利用条件与风险
利用需能向 MariaDB 发送查询并访问 query_cache_info,通常需具备数据库账户权限;实战中可造成信息泄露或拒绝服务,风险中等。
修复建议
升级至 10.6.28、10.11.19、11.4.13、11.8.9、12.3.3 或 13.0.2 及以上版本;临时可限制不可信用户访问 information_schema.query_cache_info 或禁用 qc_info 插件。
MariaDB server is a community developed fork of MySQL server. From 10.6.1 until 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, and 13.0.2, the qc_info plugin could be confused by a query containing embedded null bytes. Reading information_schema.query_cache_info after such a query was cached could access data beyond the end of a heap-allocated buffer, potentially disclosing adjacent memory or crashing the server. This issue is fixed in versions 10.6.28, 10.11.19, 11.4.13, 11.8.9, 12.3.3, and 13.0.2.