Aller au contenu
Développeur Full Stack
, ,

MariaDB Connector/Node.js : divulgation de mémoire non initialisée via des paramètres GeoJSON mal formés

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Le traitement des anneaux Polygon et MultiPolygon mal formés pouvait réserver un tampon non initialisé et en transmettre le contenu au serveur de base de données. Les versions vulnérables sont corrigées dans les branches 3.2.5, 3.3.4, 3.4.7 et 3.5.4 de `mariadb`.

MariaDBMySQLNode.js
IdentifiantCVE-2026-107383
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif3.2.5, 3.3.4, 3.4.7, 3.5.4

Source : GHSA-48qf-xh34-q73r — MariaDB Connector/Node.js

Analyse technique

La taille du tampon était calculée à partir de la propriété `length` de chaque anneau, même si celui-ci n’était pas un tableau; les octets réservés n’étaient alors pas écrits avant le renvoi du tampon.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-08T19:42:11Z, dans la période demandée; l’événement retenu est la publication de l’avis de sécurité.
ImpactDes données résiduelles du tas du processus Node.js peuvent être écrites en base et devenir accessibles aux lecteurs de la ligne concernée.
Versions affectées< 3.2.5; >= 3.3.0, < 3.3.4; >= 3.4.0, < 3.4.7; >= 3.5.0-rc.0, < 3.5.4
Version corrigée3.2.5, 3.3.4, 3.4.7, 3.5.4
ContournementValider que les coordonnées GeoJSON sont des tableaux correctement imbriqués avant de les transmettre comme paramètres, ou utiliser `query()` à la place.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.5
Publication2026-10-08T19:42:11Z
Mise à jour2026-10-08T19:42:13Z

Détection / vérification

Rechercher les appels à `execute()` ou `batch()` qui passent des objets GeoJSON contrôlables par un utilisateur.

Action recommandée

Mettre à niveau vers une version corrigée de la branche utilisée et valider les objets GeoJSON avant leur transmission.

Sources

Priorisation DFS : P3 · 2 source(s).

Article précédent :
Article suivant :