CVE-2014-7210: Уразливість pdns у Debian створює надмірно привілейованого користувача MySQL
Критична уразливість CVE-2014-7210 у pdns Debian дозволяє створювати користувача MySQL з надмірними правами. Рекомендується оновлення та обмеження доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 35.34%
- Активно використовується
- немає в KEV
- Продукт
- pdns
Що відомо
У версіях pdns Debian до 3.3.1-1 скрипти підтримки pdns-backend-mysql надають користувачу бази даних надмірні права, що створює серйозну вразливість. Інші бекенди не постраждали.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати надмірні привілеї в базі даних MySQL, що може призвести до компрометації даних або порушення роботи сервісів, які залежать від pdns. Власники інфраструктури повинні розглянути ризики для безпеки та цілісності своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити версію pdns і оновити її до безпечної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити права користувача MySQL, створеного pdns-backend-mysql, переглянути журнали доступу до бази даних та зменшити експозицію сервісу. Пріоритезуйте виправлення цієї уразливості через її критичний рівень.