CVE-2026-107815
Public on 2026-10-09
Modified on 2026-10-10
Description
A flaw was found in MariaDB. An authenticated user with permission to use the CONNECT storage engine can exploit an incorrect boundary check when handling DOS table types to write beyond the allocated stack buffer. This flaw could lead to arbitrary code execution or cause the database server to crash, resulting in a Denial of Service (DoS).
Severity
See what this means
CVSS v3 Base Score
See breakdown
Affected Packages
| Platform | Package | Release Date | Advisory | Status |
|---|---|---|---|---|
| Amazon Linux 2 - Core | mariadb | Not Affected | ||
| Amazon Linux 2 - Lamp-mariadb10.2-php7.2 Extra | mariadb | No Fix Planned | ||
| Amazon Linux 2 - Mariadb10.5 Extra | mariadb | No Fix Planned | ||
| Amazon Linux 2023 | mariadb1011 | Pending Fix | ||
| Amazon Linux 2027 Preview | mariadb1011 | Pending Fix | ||
| Amazon Linux 2023 | mariadb105 | No Fix Planned | ||
| Amazon Linux 2023 | mariadb114 | Pending Fix | ||
| Amazon Linux 2027 Preview | mariadb114 | Pending Fix | ||
| Amazon Linux 2023 | mariadb118 | Pending Fix | ||
| Amazon Linux 2027 Preview | mariadb118 | Pending Fix | ||
| Amazon Linux 2023 | mariadb123 | Pending Fix | ||
| Amazon Linux 2027 Preview | mariadb123 | Pending Fix |
CVSS Scores
| Score Type | Score | Vector | |
|---|---|---|---|
| Amazon Linux | CVSSv3 | 7.5 | CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |