脅威動向  2026-08-14(金)配信

ProxySQL における認証前のヒープメモリ破損の脆弱性

脆弱性
ProxySQL の MySQL および PostgreSQL プロトコルの初期読み取り処理において、認証前にヒープメモリ破損が発生する脆弱性が存在する。具体的には、リモートの未認証クライアントがパケットの長さを過大に宣言することで、ProxySQL が固定 32KB の入力キューに対して、攻撃者が制御可能な長さのデータを直接書き込んでしまう。この境界外書き込みにより、システムのメモリ破壊が引き起こされる。本問題はバージョン 3.0.9 で修正されており、該当バージョンを利用している管理者は迅速な対応が必要である。
対象ソフト
MySQL、MariaDB、PostgreSQL などのデータベースのフロントエンドとして動作し、負荷分散やクエリのルーティングを行う高機能なプロキシサーバーである。
影響
リモートの第三者によって、認証を必要とせずに任意のコードを実行されたり、システムをサービス停止(DoS)状態に追い込まれたりする可能性がある。
対応策
バージョン 3.0.9 にアップデートすること。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →