STIGQter STIGQter: STIG Summary: MariaDB Enterprise 10.x Security Technical Implementation Guide Version: 2 Release: 5 Benchmark Date: 01 Apr 2026:

MariaDB must generate audit records when categories of information (e.g., classification levels/security levels) are deleted.

DISA Rule

SV-253762r961821_rule

Vulnerability Number

V-253762

Group Title

SRG-APP-000502-DB-000348

Rule Version

MADB-10-011000

Severity

CAT II

CCI(s)

Weight

10

Fix Recommendation

Update necessary audit filters to include query_event ALL. Example:

MariaDB> DELETE FROM mysql.server_audit_filters WHERE filtername = 'default';

MariaDB> INSERT INTO mysql.server_audit_filters (filtername, rule)
VALUES ('default',
JSON_COMPACT(
'{
"connect_event": [
"CONNECT",
"DISCONNECT"
],
"query_event": [
"ALL"
]
}'
));

Check Contents

If category tracking is not required in the database, this is not applicable.

Check what filters are in place by running the following as an administrative user:

MariaDB> SELECT * FROM mysql.server_audit_filters;

Verify query_events ALL is included in corresponding audit filters. If not, this is a finding.

Vulnerability Number

V-253762

Documentable

False

Rule Version

MADB-10-011000

Severity Override Guidance

If category tracking is not required in the database, this is not applicable.

Check what filters are in place by running the following as an administrative user:

MariaDB> SELECT * FROM mysql.server_audit_filters;

Verify query_events ALL is included in corresponding audit filters. If not, this is a finding.

Check Content Reference

M

Target Key

5475