CVE-2025-14758: Błąd konfiguracji zabezpieczeń replikacji w MariaDB w YAOOK Operator

Błąd konfiguracji replikacji w MariaDB YAOOK Operator pozwala na odczyt danych bazy przez atakującego. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-14758CVSS 6.5Database

CVE-2025-14758: Błąd konfiguracji zabezpieczeń replikacji w MariaDB w YAOOK Operator

Błąd konfiguracji replikacji w MariaDB YAOOK Operator pozwala na odczyt danych bazy przez atakującego. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
10.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Błędna konfiguracja zabezpieczeń replikacji w komponencie MariaDB infra-operator w YAOOK Operator umożliwia atakującemu na ścieżce przechwycenie i odczytanie zawartości bazy danych, w tym potencjalnie danych uwierzytelniających. Luka ma średni poziom zagrożenia (CVSS 6.5).

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko nieautoryzowanego dostępu do danych bazodanowych, co może prowadzić do wycieku poufnych informacji i naruszenia integralności systemów. Atakujący mogą wykorzystać tę lukę do kradzieży danych uwierzytelniających, co zwiększa ryzyko dalszych ataków i eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie i aktualizację konfiguracji zabezpieczeń replikacji MariaDB w YAOOK Operator zgodnie z wytycznymi producenta. Należy ograniczyć ekspozycję usług replikacji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowiskach wykorzystujących ten komponent.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS