Уразливість у MariaDB MaxScale дозволяє зберігати паролі у відкритому вигляді

Виявлено уразливість у MariaDB MaxScale, що дозволяє зберігати паролі у відкритому вигляді. Рекомендується оновити до версії 23.02.3 для захисту даних.
CVE-2023-40354CVSS 6.5Database

Уразливість у MariaDB MaxScale дозволяє зберігати паролі у відкритому вигляді

Виявлено уразливість у MariaDB MaxScale, що дозволяє зберігати паролі у відкритому вигляді. Рекомендується оновити до версії 23.02.3 для захисту даних.

CVSS
6.5 MEDIUM
EPSS
18.75%
Активно використовується
немає в KEV
Продукт
maxscale

Що відомо

У MariaDB MaxScale до версії 23.02.3 виявлено проблему, коли зашифрований пароль, введений у команді "maxctrl create service", зберігається у відкритому вигляді у конфігураційному файлі. Це може призвести до несанкціонованого доступу до облікових даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації облікових записів через збереження паролів у відкритому вигляді. Зловмисники, отримавши доступ до конфігураційних файлів, можуть викрасти ці паролі та отримати доступ до баз даних, що може призвести до витоку даних або порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити MariaDB MaxScale до версії 23.02.3 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до конфігураційних файлів, перевірити журнали на підозрілі дії та розглянути можливість зміни паролів, які могли бути скомпрометовані.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки