CVE-2026-47847: Domyślne, twardo zakodowane poświadczenia w Bitnami MariaDB Galera
Luka CVE-2026-47847 w Bitnami MariaDB Galera umożliwia dostęp przez domyślne poświadczenia użytkownika replikacji. Zalecana aktualizacja i ograniczenie dostępu.
- CVSS
- 5.3 MEDIUM
- EPSS
- 23.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Obrazy kontenerów Bitnami MariaDB Galera oraz ich Helm chart zawierają lukę polegającą na domyślnych, twardo zakodowanych poświadczeniach użytkownika do monitorowania replikacji. Użytkownik ten ma uprawnienia REPLICATION CLIENT z dowolnego hosta, co może umożliwić nieautoryzowany dostęp.
Wpływ biznesowy
Wdrożenia MariaDB Galera korzystające z domyślnych poświadczeń mogą być narażone na nieautoryzowany dostęp do funkcji replikacji, co może prowadzić do wycieku danych lub zakłóceń w działaniu replikacji. Operatorzy powinni zweryfikować konfigurację i ograniczyć ekspozycję tych poświadczeń, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami.
Rekomendowane działania administratora
Zaleca się aktualizację obrazów kontenerów i Helm chart do wersji zawierających poprawkę (odpowiednio 10.6.27-photon-5-r0, 10.11.17-photon-5-r1, 11.4.12-photon-5-r0, 11.8.7-photon-5-r1, 12.3.2-photon-5-r0 lub nowszych oraz Helm chart 18.3.0 lub nowszy). W przypadku braku możliwości natychmiastowej aktualizacji należy zmienić domyślne poświadczenia użytkownika monitorującego replikację, ograniczyć dostęp do tego użytkownika tylko do zaufanych hostów oraz monitorować logi pod kątem podejrzanej aktywności.