CVE-2023-39593: podatność w funkcji sys_exec MariaDB

MariaDB 10.5 ma podatność w funkcji sys_exec umożliwiającą wykonanie poleceń z podwyższonymi uprawnieniami przez uwierzytelnionych użytkowników.
CVE-2023-39593CVSS 5.6Database

CVE-2023-39593: podatność w funkcji sys_exec MariaDB

MariaDB 10.5 ma podatność w funkcji sys_exec umożliwiającą wykonanie poleceń z podwyższonymi uprawnieniami przez uwierzytelnionych użytkowników.

CVSS
5.6 MEDIUM
EPSS
50.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
mariadb

Co wiadomo

W MariaDB w wersji 10.5 funkcja sys_exec posiada nieodpowiednie uprawnienia, co umożliwia uwierzytelnionym użytkownikom wykonanie dowolnych poleceń z podwyższonymi uprawnieniami. MariaDB Foundation kwestionuje jednak ten problem, wskazując, że nie dochodzi do przekroczenia granicy uprawnień.

Wpływ biznesowy

Podatność może pozwolić atakującym z dostępem do bazy na wykonanie nieautoryzowanych poleceń, co może prowadzić do naruszenia integralności i bezpieczeństwa systemu. W środowiskach produkcyjnych korzystających z MariaDB 10.5 zaleca się ocenę ryzyka i monitorowanie aktywności użytkowników, zwłaszcza tych z uprawnieniami do funkcji sys_exec.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji i łatek od dostawcy MariaDB oraz ograniczenie dostępu do funkcji sys_exec tylko do zaufanych użytkowników. Warto również monitorować logi systemowe pod kątem nietypowych działań oraz rozważyć ograniczenie uprawnień użytkowników bazy danych. W przypadku braku oficjalnej poprawki należy stosować środki minimalizujące ekspozycję i priorytetyzować dalsze działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS