製品・ソフトウェアに関する情報
MariaDB Corporation Ab.のMariaDBにおける不正な認証に関する脆弱性
Title MariaDB Corporation Ab.のMariaDBにおける不正な認証に関する脆弱性
Summary

MariaDBサーバーは、コミュニティによって開発されたMySQLサーバーのフォークです。バージョン11.4.1から11.4.11未満、11.8.1から11.8.7未満、および12.3.1において、ロールを介してストアドルーチンへのEXECUTEアクセス権を持つユーザーは、SHOW CREATE ROUTINE権限がなくてもルーチンの定義を閲覧できました。この問題はバージョン11.4.11、11.8.7、および12.3.2で修正されています。

Possible impacts ・当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアは停止しません。 
Solution

ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 12, 2026, midnight
Registration Date June 22, 2026, 11:37 a.m.
Last Update June 22, 2026, 11:37 a.m.
CVSS3.0 : 警告
Score 4.3
Vector CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Affected System
MariaDB Corporation Ab.
MariaDB 11.4.1 以上 11.4.11 未満
MariaDB 11.8.1 以上 11.8.7 未満
MariaDB 12.3.1
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年06月22日]
  掲載
June 22, 2026, 11:37 a.m.

NVD Vulnerability Information
CVE-2026-44169
Summary

MariaDB server is a community developed fork of MySQL server. From versions 11.4.1 to before 11.4.11, 11.8.1 to before 11.8.7, and 12.3.1, a user getting EXECUTE access to a stored routine via a role, could see the routine definition even without SHOW CREATE ROUTINE privilege. This issue has been patched in versions 11.4.11, 11.8.7, and 12.3.2.

Publication Date June 13, 2026, 3:16 a.m.
Registration Date June 13, 2026, 4:18 a.m.
Last Update June 16, 2026, 5:56 a.m.
Related information, measures and tools
Common Vulnerabilities List