CVE-2023-5456: podatność w imx6 umożliwiająca dostęp do bazy danych MariaDB

Wysokie ryzyko nieautoryzowanego dostępu do bazy MariaDB w AiLux imx6. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji.
CVE-2023-5456CVSS 8.1Database

CVE-2023-5456: podatność w imx6 umożliwiająca dostęp do bazy danych MariaDB

Wysokie ryzyko nieautoryzowanego dostępu do bazy MariaDB w AiLux imx6. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji.

CVSS
8.1 HIGH
EPSS
44.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
imx6

Co wiadomo

W aplikacji webowej AiLux imx6 wykryto podatność CWE-798 polegającą na użyciu twardo zakodowanych poświadczeń w bazie danych MariaDB. Pozwala to zdalnemu, nieautoryzowanemu atakującemu na dostęp do usługi bazy danych oraz wszystkich danych z uprawnieniami aplikacji webowej.

Wpływ biznesowy

Podatność ta może prowadzić do nieautoryzowanego dostępu do wrażliwych danych przechowywanych w bazie MariaDB, co stwarza ryzyko wycieku informacji oraz potencjalnej manipulacji danymi. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa aplikacji i danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta AiLux dla pakietu imx6 (wersja poniżej imx6_1.0.7-2). W przypadku braku łatki należy ograniczyć ekspozycję usługi bazy danych, przeprowadzić przegląd logów pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS