CVE-2024-7701: podatność w percona-toolkit umożliwiająca łamanie szyfrowania
Podatność CVE-2024-7701 w percona-toolkit 3.6.0 umożliwia ataki brute force na szyfrowanie przez słabe haszowanie haseł.
- CVSS
- 5.1 MEDIUM
- EPSS
- 10.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- toolkit
Co wiadomo
W percona-toolkit w wersji 3.6.0 wykryto podatność polegającą na użyciu haszowania haseł z niewystarczającym nakładem obliczeniowym, co umożliwia ataki brute force na szyfrowanie. Luka ta może prowadzić do odszyfrowania chronionych danych.
Wpływ biznesowy
Dla operatorów baz danych korzystających z percona-toolkit 3.6.0 istnieje ryzyko, że słabe haszowanie haseł pozwoli atakującym na skuteczniejsze łamanie zabezpieczeń szyfrowania. Może to skutkować nieautoryzowanym dostępem do wrażliwych informacji, co wpływa na bezpieczeństwo i zgodność z regulacjami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta percona-toolkit oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję narzędzia, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania zabezpieczające w infrastrukturze bazodanowej.