CVE-2024-7701: podatność w percona-toolkit umożliwiająca łamanie szyfrowania

Podatność CVE-2024-7701 w percona-toolkit 3.6.0 umożliwia ataki brute force na szyfrowanie przez słabe haszowanie haseł.
CVE-2024-7701CVSS 5.1Database

CVE-2024-7701: podatność w percona-toolkit umożliwiająca łamanie szyfrowania

Podatność CVE-2024-7701 w percona-toolkit 3.6.0 umożliwia ataki brute force na szyfrowanie przez słabe haszowanie haseł.

CVSS
5.1 MEDIUM
EPSS
10.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
toolkit

Co wiadomo

W percona-toolkit w wersji 3.6.0 wykryto podatność polegającą na użyciu haszowania haseł z niewystarczającym nakładem obliczeniowym, co umożliwia ataki brute force na szyfrowanie. Luka ta może prowadzić do odszyfrowania chronionych danych.

Wpływ biznesowy

Dla operatorów baz danych korzystających z percona-toolkit 3.6.0 istnieje ryzyko, że słabe haszowanie haseł pozwoli atakującym na skuteczniejsze łamanie zabezpieczeń szyfrowania. Może to skutkować nieautoryzowanym dostępem do wrażliwych informacji, co wpływa na bezpieczeństwo i zgodność z regulacjami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta percona-toolkit oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję narzędzia, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania zabezpieczające w infrastrukturze bazodanowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS