STIGQter STIGQter: STIG Summary: MariaDB Enterprise 10.x Security Technical Implementation Guide Version: 2 Release: 5 Benchmark Date: 01 Apr 2026:

MariaDB must generate audit records when concurrent logons/connections by the same user from different workstations occur.

DISA Rule

SV-253769r961833_rule

Vulnerability Number

V-253769

Group Title

SRG-APP-000506-DB-000353

Rule Version

MADB-10-011700

Severity

CAT II

CCI(s)

Weight

10

Fix Recommendation

Edit the necessary filters to include connect_events connect. Example:

MariaDB> DELETE FROM mysql.server_audit_filters WHERE filtername = 'default';

MariaDB> INSERT INTO mysql.server_audit_filters (filtername, rule)
VALUES ('default',
JSON_COMPACT(
'{
"connect_event":"CONNECT"
}'
));

Check Contents

Check what filters are in place by running the following as an administrative user:

MariaDB> SELECT * FROM mysql.server_audit_filters;

Verify connect_events include connect in audit filters. If not, this is a finding.

Vulnerability Number

V-253769

Documentable

False

Rule Version

MADB-10-011700

Severity Override Guidance

Check what filters are in place by running the following as an administrative user:

MariaDB> SELECT * FROM mysql.server_audit_filters;

Verify connect_events include connect in audit filters. If not, this is a finding.

Check Content Reference

M

Target Key

5475