RHSA-2026:25143HighCVSS 9.9

Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

Published
June 10, 2026
Last Modified
October 8, 2026

🔗 CVE IDs covered (9)

📋 Description

CVE-2026-44168 — mariadb: Arbitrary Code Execution via improper parameter validation during State Snapshot Transfer CVE-2026-44169 — mariadb: MariaDB server: Information disclosure of stored routine definitions due to insufficient privilege check CVE-2026-44170 — mariadb: Arbitrary shell command execution via improper sanitization in CONNECT engine CVE-2026-44171 — mariadb: mbstream: Unauthorized file creation via path traversal CVE-2026-44173 — mariadb: MariaDB: Privilege bypass allows unauthorized file write via subqueries CVE-2026-44432 — urllib3: urllib3: Denial of Service due to excessive HTTP response decompression CVE-2026-48163 — mariadb: Arbitrary code execution via improper parameter validation during SST CVE-2026-48165 — mariadb: Arbitrary code execution via global system variable manipulation by a high-privileged user CVE-2026-49261 — mariadb: MariaDB Server: Arbitrary code execution via wsrep_notify_cmd

🎯 Affected products41

  • Red Hat Hardened Images
  • mariadb-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-backup-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-backup-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-client-utils-0:11.8.8-1.hum1@noarch@public-hummingbird-aarch64-rpms as a component of Red Hat Hardened Images
  • mariadb-client-utils-0:11.8.8-1.hum1@noarch@public-hummingbird-x86_64-rpms as a component of Red Hat Hardened Images
  • mariadb-common-0:11.8.8-1.hum1@noarch@public-hummingbird-aarch64-rpms as a component of Red Hat Hardened Images
  • mariadb-common-0:11.8.8-1.hum1@noarch@public-hummingbird-x86_64-rpms as a component of Red Hat Hardened Images
  • mariadb-connect-engine-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-connect-engine-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-cracklib-password-check-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-cracklib-password-check-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-devel-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-devel-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-embedded-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-embedded-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-embedded-devel-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-embedded-devel-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-errmsg-0:11.8.8-1.hum1@noarch@public-hummingbird-aarch64-rpms as a component of Red Hat Hardened Images
  • mariadb-errmsg-0:11.8.8-1.hum1@noarch@public-hummingbird-x86_64-rpms as a component of Red Hat Hardened Images
  • mariadb-gssapi-server-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-gssapi-server-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-oqgraph-engine-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-oqgraph-engine-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-pam-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-pam-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-rocksdb-engine-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • mariadb-s3-engine-0:11.8.8-1.hum1@aarch64 as a component of Red Hat Hardened Images
  • mariadb-s3-engine-0:11.8.8-1.hum1@x86_64 as a component of Red Hat Hardened Images
  • +11 more not shown

✅ Remediation

For details on how to apply this update, which includes the changes described in this advisory, refer to: https://images.redhat.com/

🔗 References (13)