CVE-2026-47847: Domyślne, twardo zakodowane poświadczenia w Bitnami MariaDB Galera

Luka CVE-2026-47847 w Bitnami MariaDB Galera umożliwia dostęp przez domyślne poświadczenia użytkownika replikacji. Zalecana aktualizacja i ograniczenie dostępu.
CVE-2026-47847CVSS 5.3Containers

CVE-2026-47847: Domyślne, twardo zakodowane poświadczenia w Bitnami MariaDB Galera

Luka CVE-2026-47847 w Bitnami MariaDB Galera umożliwia dostęp przez domyślne poświadczenia użytkownika replikacji. Zalecana aktualizacja i ograniczenie dostępu.

CVSS
5.3 MEDIUM
EPSS
23.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Obrazy kontenerów Bitnami MariaDB Galera oraz ich Helm chart zawierają lukę polegającą na domyślnych, twardo zakodowanych poświadczeniach użytkownika do monitorowania replikacji. Użytkownik ten ma uprawnienia REPLICATION CLIENT z dowolnego hosta, co może umożliwić nieautoryzowany dostęp.

Wpływ biznesowy

Wdrożenia MariaDB Galera korzystające z domyślnych poświadczeń mogą być narażone na nieautoryzowany dostęp do funkcji replikacji, co może prowadzić do wycieku danych lub zakłóceń w działaniu replikacji. Operatorzy powinni zweryfikować konfigurację i ograniczyć ekspozycję tych poświadczeń, aby zabezpieczyć infrastrukturę przed potencjalnymi atakami.

Rekomendowane działania administratora

Zaleca się aktualizację obrazów kontenerów i Helm chart do wersji zawierających poprawkę (odpowiednio 10.6.27-photon-5-r0, 10.11.17-photon-5-r1, 11.4.12-photon-5-r0, 11.8.7-photon-5-r1, 12.3.2-photon-5-r0 lub nowszych oraz Helm chart 18.3.0 lub nowszy). W przypadku braku możliwości natychmiastowej aktualizacji należy zmienić domyślne poświadczenia użytkownika monitorującego replikację, ograniczyć dostęp do tego użytkownika tylko do zaufanych hostów oraz monitorować logi pod kątem podejrzanej aktywności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS