BDU:2026-07584
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NУязвимость плагина server audit plugin системы управления базами данных MariaDB, позволяющая нарушителю обойти существующие механизмы безопасности
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость плагина server audit plugin системы управления базами данных MariaDB связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности
Способ устранения
Использование рекомендаций: Для MariaDB: https://aws.amazon.com/ru/security/security-bulletins/2026-006-AWS/ Для Ред ОС: https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-3494
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Amazon.com Inc. | Amazon RDS for MariaDB | до 10.6.24 включительно | Не указана |
| Amazon.com Inc. | Amazon RDS for MariaDB | от 10.11.4 до 10.11.15 включительно | Не указана |
| Amazon.com Inc. | Amazon RDS for MariaDB | от 11.4.3 до 11.4.9 включительно | Не указана |
| Amazon.com Inc. | Amazon RDS for MariaDB | от 11.8.3 до 11.8.5 включительно | Не указана |
| Amazon.com Inc. | Amazon RDS for MySQL | до 5.7.44-RDS.20251212 включительно | Не указана |
| Amazon.com Inc. | Amazon RDS for MySQL | от 8.0.11 до 8.0.44 включительно | Не указана |
| Amazon.com Inc. | Amazon RDS for MySQL | от 8.4.3 до 8.4.7 включительно | Не указана |
| Amazon.com Inc. | Aurora MySQL | 3.11.0 | Не указана |
| Amazon.com Inc. | Aurora MySQL | до 2.12.5 включительно | Не указана |
| Amazon.com Inc. | Aurora MySQL | от 3.01.0 до 3.04.5 включительно | Не указана |
| Amazon.com Inc. | Aurora MySQL | от 3.05.1 до 3.10.2 включительно | Не указана |
| MariaDB Foundation | MariaDB | до 10.11.15 включительно | Не указана |
| MariaDB Foundation | MariaDB | до 10.6.24 включительно | Не указана |
| MariaDB Foundation | MariaDB | до 11.4.9 включительно | Не указана |
| MariaDB Foundation | MariaDB | до 11.8.5 включительно | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| ООО «Ред Софт» | РЕД ОС | 8.0 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.