Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update
🔗 CVE IDs covered (9)
📋 Description
CVE-2026-44168 — mariadb: Arbitrary Code Execution via improper parameter validation during State Snapshot Transfer CVE-2026-44169 — mariadb: MariaDB server: Information disclosure of stored routine definitions due to insufficient privilege check CVE-2026-44170 — mariadb: Arbitrary shell command execution via improper sanitization in CONNECT engine CVE-2026-44171 — mariadb: mbstream: Unauthorized file creation via path traversal CVE-2026-44173 — mariadb: MariaDB: Privilege bypass allows unauthorized file write via subqueries CVE-2026-44432 — urllib3: urllib3: Denial of Service due to excessive HTTP response decompression CVE-2026-48163 — mariadb: Arbitrary code execution via improper parameter validation during SST CVE-2026-48165 — mariadb: Arbitrary code execution via global system variable manipulation by a high-privileged user CVE-2026-49261 — mariadb: MariaDB Server: Arbitrary code execution via wsrep_notify_cmd
🎯 Affected products41
- Red Hat Hardened Images
- mariadb-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-backup-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-backup-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-client-utils-0:11.8.8-1.hum1@noarch@public-hummingbird-aarch64-rpms as a component of Red Hat Hardened Images
- mariadb-client-utils-0:11.8.8-1.hum1@noarch@public-hummingbird-x86_64-rpms as a component of Red Hat Hardened Images
- mariadb-common-0:11.8.8-1.hum1@noarch@public-hummingbird-aarch64-rpms as a component of Red Hat Hardened Images
- mariadb-common-0:11.8.8-1.hum1@noarch@public-hummingbird-x86_64-rpms as a component of Red Hat Hardened Images
- mariadb-connect-engine-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-connect-engine-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-cracklib-password-check-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-cracklib-password-check-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-devel-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-devel-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-embedded-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-embedded-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-embedded-devel-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-embedded-devel-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-errmsg-0:11.8.8-1.hum1@noarch@public-hummingbird-aarch64-rpms as a component of Red Hat Hardened Images
- mariadb-errmsg-0:11.8.8-1.hum1@noarch@public-hummingbird-x86_64-rpms as a component of Red Hat Hardened Images
- mariadb-gssapi-server-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-gssapi-server-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-oqgraph-engine-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-oqgraph-engine-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-pam-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-pam-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-rocksdb-engine-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- mariadb-s3-engine-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
- mariadb-s3-engine-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
- +11 more not shown
✅ Remediation
For details on how to apply this update, which includes the changes described in this advisory, refer to: https://images.redhat.com/
🔗 References (13)
- selfhttps://access.redhat.com/errata/RHSA-2026:25143
- externalhttps://images.redhat.com/
- externalhttps://access.redhat.com/security/cve/CVE-2026-49261
- externalhttps://access.redhat.com/security/updates/classification/
- externalhttps://access.redhat.com/security/cve/CVE-2026-44169
- externalhttps://access.redhat.com/security/cve/CVE-2026-44432
- externalhttps://access.redhat.com/security/cve/CVE-2026-44168
- externalhttps://access.redhat.com/security/cve/CVE-2026-44171
- externalhttps://access.redhat.com/security/cve/CVE-2026-44170
- externalhttps://access.redhat.com/security/cve/CVE-2026-48163
- externalhttps://access.redhat.com/security/cve/CVE-2026-48165
- externalhttps://access.redhat.com/security/cve/CVE-2026-44173
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_25143.json