CVE-2014-7210: Уразливість pdns у Debian створює надмірно привілейованого користувача MySQL

Критична уразливість CVE-2014-7210 у pdns Debian дозволяє створювати користувача MySQL з надмірними правами. Рекомендується оновлення та обмеження доступу.
CVE-2014-7210CVSS 9.8Database

CVE-2014-7210: Уразливість pdns у Debian створює надмірно привілейованого користувача MySQL

Критична уразливість CVE-2014-7210 у pdns Debian дозволяє створювати користувача MySQL з надмірними правами. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
35.34%
Активно використовується
немає в KEV
Продукт
pdns

Що відомо

У версіях pdns Debian до 3.3.1-1 скрипти підтримки pdns-backend-mysql надають користувачу бази даних надмірні права, що створює серйозну вразливість. Інші бекенди не постраждали.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати надмірні привілеї в базі даних MySQL, що може призвести до компрометації даних або порушення роботи сервісів, які залежать від pdns. Власники інфраструктури повинні розглянути ризики для безпеки та цілісності своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити версію pdns і оновити її до безпечної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити права користувача MySQL, створеного pdns-backend-mysql, переглянути журнали доступу до бази даних та зменшити експозицію сервісу. Пріоритезуйте виправлення цієї уразливості через її критичний рівень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки