CVE-2023-5456: podatność w imx6 umożliwiająca dostęp do bazy danych MariaDB
Wysokie ryzyko nieautoryzowanego dostępu do bazy MariaDB w AiLux imx6. Sprawdź zalecenia dotyczące zabezpieczenia i aktualizacji.
- CVSS
- 8.1 HIGH
- EPSS
- 44.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- imx6
Co wiadomo
W aplikacji webowej AiLux imx6 wykryto podatność CWE-798 polegającą na użyciu twardo zakodowanych poświadczeń w bazie danych MariaDB. Pozwala to zdalnemu, nieautoryzowanemu atakującemu na dostęp do usługi bazy danych oraz wszystkich danych z uprawnieniami aplikacji webowej.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanego dostępu do wrażliwych danych przechowywanych w bazie MariaDB, co stwarza ryzyko wycieku informacji oraz potencjalnej manipulacji danymi. Operatorzy IT i właściciele infrastruktury powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa aplikacji i danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od producenta AiLux dla pakietu imx6 (wersja poniżej imx6_1.0.7-2). W przypadku braku łatki należy ograniczyć ekspozycję usługi bazy danych, przeprowadzić przegląd logów pod kątem nieautoryzowanych prób dostępu oraz priorytetyzować działania naprawcze.