修正されたセキュリティ脆弱性
これらの問題の一部には、まだCVE識別子が割り当てられていません。それらについては、代わりにGitHub Security Advisory (GHSA) ID でリストアップされています。アドバイザリはMariaDB ServerのGitHub Security Advisoriesページで公開され、CVE識別子は割り当てられ次第追加されます。
アドバイザリ (CVE または GHSA) / CVSS基本スコア (v3.1)
CVE-2026-34303 / 6.5
CVE-2026-47023 / 4.9
CVE-2026-60184 / 4.4
CVE-2026-60331 / 6.4
CVE-2026-60585 / 6.6
CVE-2026-60747 / 6.2
CVE-2026-61081 / 2.7
CVE-2026-85745 / 4.3
CVE-2026-85746 / 9.9
CVE-2026-85748 / 9.9
CVE-2026-85985 / 5.4
CVE-2026-86047 / 7.7
GHSA-65jj-h265-3m7h / 9.9
GHSA-625w-4hgq-qwmr / 8.8
GHSA-h4vr-wpff-jfx4 / 8.0
GHSA-g2q2-3936-cp37 / 7.2
GHSA-2m85-2x26-36rf / 6.4
GHSA-c4gx-34mg-95q5 / 8.0
GHSA-fmq9-qjxj-qpf7 / 5.9
GHSA-mhvc-vqcq-7vq5 / 8.4
GHSA-4wgx-ffg9-jrwq / 8.5
GHSA-wfqg-88r5-55f6 / 6.4
GHSA-89ph-64cf-gqcc / 4.4
ストレージエンジンの変更
- このリリースには、MariaDB ColumnStoreエンジンのバージョン25.10.6が組み込まれています。
注目すべき変更点
- mariabackupおよびrsyncによるState Snapshot Transfer(SST)において、転送時のノードの役割に応じて異なるTLS証明書、鍵、およびCAを使用できるようになりました。これにより、単一のインスタンスが、ドナー(TLSクライアント)として動作する時にはクライアント証明書を、ジョイナー(TLSサーバー)として動作する時にはサーバー証明書を提示できるようになります (MDEV-23744)
- [sst](または [mysqld])オプショングループから読み込まれる新しいオプションが8つ追加されました。各オプションは、設定されると、その役割に対応する汎用的な ssl-* オプションを上書きします。設定されていない場合は、汎用的な ssl-* オプションが使用されるため、既存の設定はこれまでと全く同じように動作します。
- Joiner(TLSサーバー)の役割:
- "ssl-server-ca" ピアの検証に使用するCAファイル。設定されている場合は、ssl-caを上書きします。設定されていない場合は、ssl-caが使用されます。
- "ssl-server-capath" ピアの検証に使用するCAディレクトリ。設定されている場合は、ssl-capathを上書きします。設定されていない場合は、ssl-capathが使用されます。
- "ssl-server-cert" ノードが提示する証明書。設定されている場合は、ssl-certを上書きします。設定されていない場合は、ssl-certが使用されます。
- "ssl-server-key" 証明書用の秘密鍵。設定されている場合は、ssl-keyを上書きします。設定されていない場合は、ssl-keyが使用されます。
- Donor(TLSクライアント)の役割:
- "ssl-client-ca" ピアの検証に使用するCAファイル。設定されている場合は、ssl-caを上書きします。設定されていない場合は、ssl-caが使用されます。
- "ssl-client-capath" ピアの検証に使用するCAディレクトリ。設定されている場合は、ssl-capathを上書きします。設定されていない場合は、ssl-capathが使用されます。
- "ssl-client-cert" ノードが提示する証明書。設定されている場合は、ssl-certを上書きします。設定されていない場合は、ssl-certが使用されます。
- "ssl-client-key" 証明書用の秘密鍵。設定されている場合は、ssl-keyを上書きします。設定されていない場合は、ssl-keyが使用されます。
- これらはサーバーのシステム変数ではなく、wsrep_sst_* スクリプトによって読み込まれるSSTオプションです。新しいオプションが何も設定されていない場合、SSTの動作は以前のリリースと同じです。この変更には完全な後方互換性があります。
- Galeraノードの状態スナップショット転送(SST)が、明示的なssl-modeまたは設定内のSSL証明書を介して、暗号化用に設定されているにもかかわらず、実際に暗号化を確立できなかった場合、rsyncおよびmariabackupによるSST方式は、ドナーのデータを平文で密かに転送しました。stunnelバイナリがインストールされていない場合のrsyncや、使用可能なSSL証明書および鍵が見つからない場合のmariabackupにおいて、SSTは現在、こうした状況において、非暗号化転送にフォールバックするのではなく、エラーで中断するようになりました。(MDEV-28233)
- Galera State Transfer (SST) は、ssl-mode=VERIFY_CA設定をドキュメントの記載通りに解釈するようになりました。ノードの証明書は信頼できる認証局から発行されたものである必要がありますが、その名前がサーバーのアドレスと一致している必要はなくなりました。以前は、VERIFY_CAがVERIFY_IDENTITYと同様に厳格に扱われていたため、ホスト名が証明書に記載されていない正常なノード間での状態転送がブロックされる可能性がありました。より厳密な名前照合を必要とするデプロイでは、ssl-mode=VERIFY_IDENTITYを明示的に設定する必要があります (MDEV-28239)
- MariaDBのRPMパッケージでは、mariadbdを実行するための専用mysqlユーザーが作成されます。このユーザーのホームディレクトリは、データディレクトリから存在しないパスである/nonexistentに変更されました。これは、FILE権限を持つ悪意のあるユーザーが、ホームディレクトリ($HOME)内に様々なドットファイルを作成できないようにするためです。例えば、そこで作成された .bash_profileは、su - mysql -s /bin/bashによって実行されます。既存のインストールをアップグレードすると、ホームディレクトリもリセットされます。
- MariaDBのdebパッケージ(DebianおよびUbuntu)は、ホームディレクトリがすでに/nonexistentに設定されているため、影響を受けません。
修正された問題
データ損失が発生する可能性があるもの
- ARCHIVEテーブルに対するREPAIRコマンドがTEXTデータを破壊する (MDEV-24245)
- COMPRESSED列をそれ自身のサブストリングに更新する(例: UPDATE t SET c = RIGHT(c, n)やSUBSTRING(c, n))時、その列の現在の値が非圧縮で格納される程度に短い場合(column_compression_threshold(デフォルト100バイト)未満)に発生し得たメモリ破損を修正しました。(MDEV-39450)
- DATA DIRECTORY内のシングルクォートがSHOW CREATE TABLEを壊す (MDEV-40159)
- v2 Rowsイベントにおける、切り詰められた追加データに起因するメモリ情報漏洩(クラッシュに至らない場合)を修正 (MDEV-39485, MENT-2842)
ハングまたはクラッシュを引き起こす可能性があるもの
- 現在のテーブル定義にNEXTVAL式が含まれている状態で、LOCK=EXCLUSIVEを指定してALTER TABLEを実行した時のサーバークラッシュを修正しました (MDEV-31808)
- あるノードで書き込みセットを適用できなかった後、そのノードがクラスターから離脱せずにそのまま留まってしまうという、稀に発生するGaleraクラスターのロックアップを修正しました。新たな書き込みセットが次々と到着したものの処理できず、当該ノードが強制終了されて再起動されるまで、クラスターは処理を進められない状態に陥りました。そのノードは現在、適用失敗をクラスターに報告し、整合性チェックに失敗し、自動的に排除されるため、状態転送を介して再参加できるようになります (MDEV-38843)
- INFORMATION_SCHEMAビュー innodb_trx、innodb_locks、innodb_lock_waitsにおけるいくつかの競合状態が修正されました (MDEV-39344)
- PROXYプロトコルv1ヘッダーパーサーにおける1バイトのOOB書き込み (MDEV-39564)
- proxy_protocol_networksの値が不正な場合のASANクラッシュ (MDEV-39658)
- group_concatはmax_allowed_packetを無視する (MDEV-39673)
- 破損されたまたはトランケートされたTable_map_log_eventメタデータを解析する時に発生した複数の境界外メモリ読み取りを修正しました。これにより、スレーブやmariadb-binlog --print-table-metadataは不正な形式のテーブルマップイベントを処理する時に、クラッシュやヒープメモリリークを起こすことなく、安全に処理できるようになりました (MDEV-39689)
- ExtractValueは再帰の深さを制御しない (MDEV-39750)
- ST_GeomFromGeoJSONは、そのJSONオブジェクトの処理において処理の深さをチェックせず、メモリオーバーランを引き起こす可能性がありました。MariaDBのバージョンが12.3未満の場合、深さ32が強制されるようになり、それ以降のバージョンでは、深さはオペレーティングシステムのスタックサイズによって制限されます。 (MDEV-39813)
- 無効なkeyseg長を持つ破損したMYIでのMyISAMクラッシュ (MDEV-39816)
- 同梱されているコマンドラインクライアントは、サーバーからの結果に対して常に長さ制限を強制するわけではありません (MDEV-40065)
- STOP SLAVEがSQLスレッドを停止するのと同時に、SHOW SLAVE STATUS(またはSHOW ALL SLAVES STATUS)を実行すると、サーバーがクラッシュする可能性がありました。そのステートメントによるSQLスレッドの状態の読み取りは、IOスレッドのシャットダウンとしか同期されていませんでした。そのため、停止中のSQLスレッドが、読み取りが行われている最中にその状態を解放する可能性がありました。読み取りはSQLスレッドのシャットダウンと同期されるようになり、クラッシュは発生しなくなりました (MDEV-40298)
- 不正な形式のWKBマルチポリゴンでのASANエラー (MDEV-40328)
- #mysql50#が、テーブルキャッシュ内およびディスク上のテーブル名と混同される (MDEV-40362)
- 深くネストされたGeometryCollectionにおけるST_GeomFromTextのスタックオーバーラン (MDEV-40409)
- 深くネストされたGeometryCollectionにおけるST_GeomFromWKBのスタックオーバーラン (MDEV-40540)
- テーブルを開く時のfrmデータの検証不備 (MDEV-40571)
- キーファイルが空の場合、file_key_managementプラグインがクラッシュする可能性があります (MDEV-40658)
- SELECT文での多数の結合は、サーバーをクラッシュさせる可能性があります (MENT-2788)
- パスワードが長さゼロの場合、cached_sha2_passwordがクラッシュする (MDEV-40058, MENT-2804)
- 不完全な内容を含むFormat Descriptionイベントでのクラッシュを修正 (MDEV-40365, MENT-2840)
- 不完全な内容を含むFormat Descriptionイベントでのクラッシュを修正 (MDEV-40366, MENT-2841)
- レプリカは、マスターからのハートビートやその他のイベントが途中で切れた状態で届いた場合にクラッシュすることがありました。これは、レプリケーションストリームが転送中に破損した時に起こり得ます。そのレプリカは、切り詰められたイベントが示したサイズを信頼し、そのイベントが保持していた量よりもはるかに多くのデータを読み込んで割り当てようとしました(一部のビルドでは、4GB近くに及びました)。そのようなイベントが発生すると、現在では、不正なイベント長を特定するエラーと共にレプリカのI/Oスレッドが停止します (MENT-2846)
- MDEV-40645のチェリーピック - 不正なUser_var_log_eventによるスレーブのクラッシュ (MENT-2847)
予期しない動作を引き起こす可能性があるもの
- ノードの証明書ファイルにリーフ証明書と中間CA証明書がバンドルされており、かつCAファイルにはルートのみが含まれていた場合(これは、cert-managerで発行された証明書や類似のPKIによく見られる構成です)、TLS証明書のチェック中にGalera SSTが中断されました(MDEV-35812)。そのチェックでは、リーフ証明書をCAファイルに対して直接検証しており、バンドルされていた中間証明書を使ってチェーンを完結させることができませんでした。現在は、バンドルされた中間証明書も考慮されるため、そのような証明書チェーンは正しく検証され、SSTの処理が進行します (MDEV-35812)
- Ariaテーブルからの削除により、Windows上でインデックスが破損する可能性がありました (MDEV-37000)
- 長すぎるデータベース名はエラー無しで受け入れられていましたが、GRANT文(データベースレベル)では64文字に切り詰められました (MDEV-39047)
- mariadb-backup --decompressにおけるファイル名のチェックの欠落 (MDEV-39565)
- PROXY v2プロトコルにおける未初期化メモリの読み取り (MDEV-39576)
- 動的列ヘッダーにおける妥当性チェックの欠落 (MDEV-39581)
- 不正な形式のWKBポイントでのASANエラー (MDEV-39657)
- SHOW CREATE TABLEがバッククォートで囲まれたテーブルオプションを破損させる (MDEV-39776)
- RocksDBにおける32ビットサイズ切り詰め (MDEV-39812)
- off-by-oneエラーが原因で、JSON_ARRAYAGG()が不正な値を返す (MDEV-39817)
- 外部キー名のバッククォートにより、SHOW CREATE TABLEが壊れる (MDEV-39818)
- 符号なし整数を読み取る時、動的カラムが、シフトカウンタとして使用された64という値を超えてしまう可能性がありました (MDEV-40200)
- シングルクォートを使用すると SHOW CREATE USERが無効になる (MDEV-40308)
- mariadb-dumpは識別子を常にクォートするわけではない (MDEV-40311)
- シンボリックリンクされたテーブル名がエンコードされない (MDEV-40358)
- MyISAM/Ariaは、ファイル名が長すぎる場合、ファイル名から拡張子を警告なしに切り詰めます (MDEV-40395)
- 空のパスワードでGRANT PROXYを実行すると、権限付与者の権限が誤ってチェックされる (MDEV-40470)
- ビューが、ビューのfrmファイルにおいてユーザー名をエスケープするようになりました。定義者の名前にバックスラッシュが含まれている古いビューは再作成される必要があります (MDEV-40484)
- mysql_jsonプラグインにおけるOOB読み取り (MDEV-40678)
- DROP PACKAGEを実行しても、mysql.procs_privにPACKAGE BODYの権限付与が残ってしまう (MDEV-40722)
- ALTER TABLE ... CONVERT ... PARTITION がパーティション名をエンコードしない (MDEV-40413, MENT-2799)
- Rotateイベントの後に、Rotateイベントのサポートがないことを示すFormat Descriptionイベントが続く場合に発生するクラッシュを修正 (MDEV-40647, MENT-2848)
- イベントの宣言サイズと実際に送信されたデータ量が一致しないイベントを送ることで、マスターがレプリカに同じステートメントを2回適用させ、結果としてマスターのバイナリログには一度も含まれていなかったデータを持たせる可能性がありました。レプリカはそのようなイベントを受信済みとしてリレーログに保存し、その余分なバイトに隠れていた2つ目のイベントが、マスターが送信したかのようにあとで適用されました。現在、レプリカは受信時に2つのサイズを比較するようになり、そのため、不整合なイベントが発生すると、IOスレッドはエラーで停止し、リレーログには到達しません。これにより、レプリカのデータがそのマスターのバイナリログと照合して検証不可能であったという問題が解消されます (MENT-2849)
インストールとアップグレードに関連するもの
- それらが存在しない場合のフォールバックメッセージロギング機能を提供する (MDEV-38075)
- Community ServerからEnterprise Serverの同一メジャーバージョンへアップグレードする時のmariadb_upgrade実行 (MENT-1712)
パフォーマンスに関連するもの
- HashiCorp Key Managementプラグインは、処理コストの高い時刻取得関数の呼び出しを回避することで、パフォーマンスを向上させました (MDEV-37187)
予期しない結果
- 大規模な入力に対するJSON関数(JSON_CONTAIN、JSON_CONTAINS_PATH、JSON_EXISTS、JSON_EXTRACT、JSON_KEYS)は、以前はKILLクエリによる中断ができず、最大クエリ時間を超過する可能性がありました (MDEV-28404)
- JSON_EXISTSは、JSON関数の深さ制限を超えることを許可されました (MDEV-39276)
- 提供されているwsrep.cnfから、非推奨となったwsrep_causal_readsを設定オプションとして削除してください (MDEV-39691)
- ST_GEOMFROMGEOJSONに、そのオブジェクトを定義する他のすべてのGeoJSONオブジェクトよりも後にその”type”が指定されたJSONオブジェクトを渡すと、以前はオブジェクトではなくNULLが返されていました (MDEV-39981)
- クエリに\0が含まれる場合のqc_info OOB読み取り (MDEV-40670)
プラットフォーム
エンタープライズライフサイクルに合わせて、MariaDB Enterprise Server 10.6.28-24は以下に対して提供されます:
- AlmaLinux 8 (x86_64, ARM64)
- AlmaLinux 9 (x86_64, ARM64)
- Debian 11 (x86_64, ARM64)
- Debian 12 (x86_64, ARM64)
- Oracle Linux 8 (x86_64, ARM64)
- Oracle Linux 9 (x86_64, ARM64)
- Red Hat Enterprise Linux 8 (x86_64, ARM64)
- Red Hat Enterprise Linux 9 (x86_64, ARM64, PPC64LE)
- Rocky Linux 8 (x86_64, ARM64)
- Rocky Linux 9 (x86_64, ARM64)
- SUSE Linux Enterprise Server 12 (x86_64)
- SUSE Linux Enterprise Server 15 (x86_64, ARM64)
- Ubuntu 22.04 (x86_64, ARM64)
- Ubuntu 24.04 (x86_64, ARM64)
- Microsoft Windows (x86_64) (MariaDB Enterprise Cluster (Galera) のサポートなし)
- Red Hat UBI 8 (x86_64, ARM64)
- Red Hat UBI 8 は Enterprise Server Docker イメージの一部です。MariaDB Enterprise Cluster (Galera) および MariaDB ColumnStore はサポートされていません。
MariaDB Enterprise Serverの一部のコンポーネントは、プラットフォームのサブセットでサポートされています。詳細については、MariaDB Engineering Policiesを参照してください。
MariaDB Enterprise Server 10.6.28-24 リリースノート(MariaDB社ウェブサイト):
https://mariadb.com/docs/release-notes/enterprise-server/10.6/10.6.28-24
MariaDBプロダクト・サポート・サービス

MariaDBプロダクト・サポート・サービスは、MariaDBおよびその関連製品をご利用されているお客様へ、必要なソフトウェアや専門的なサポートなどを提供するサービスです。