CVE-2025-14758: Błąd konfiguracji zabezpieczeń replikacji w MariaDB w YAOOK Operator
Błąd konfiguracji replikacji w MariaDB YAOOK Operator pozwala na odczyt danych bazy przez atakującego. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 10.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Błędna konfiguracja zabezpieczeń replikacji w komponencie MariaDB infra-operator w YAOOK Operator umożliwia atakującemu na ścieżce przechwycenie i odczytanie zawartości bazy danych, w tym potencjalnie danych uwierzytelniających. Luka ma średni poziom zagrożenia (CVSS 6.5).
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieautoryzowanego dostępu do danych bazodanowych, co może prowadzić do wycieku poufnych informacji i naruszenia integralności systemów. Atakujący mogą wykorzystać tę lukę do kradzieży danych uwierzytelniających, co zwiększa ryzyko dalszych ataków i eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie i aktualizację konfiguracji zabezpieczeń replikacji MariaDB w YAOOK Operator zgodnie z wytycznymi producenta. Należy ograniczyć ekspozycję usług replikacji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach wykorzystujących ten komponent.