Уразливість у MariaDB MaxScale дозволяє зберігати паролі у відкритому вигляді
Виявлено уразливість у MariaDB MaxScale, що дозволяє зберігати паролі у відкритому вигляді. Рекомендується оновити до версії 23.02.3 для захисту даних.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.75%
- Активно використовується
- немає в KEV
- Продукт
- maxscale
Що відомо
У MariaDB MaxScale до версії 23.02.3 виявлено проблему, коли зашифрований пароль, введений у команді "maxctrl create service", зберігається у відкритому вигляді у конфігураційному файлі. Це може призвести до несанкціонованого доступу до облікових даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації облікових записів через збереження паролів у відкритому вигляді. Зловмисники, отримавши доступ до конфігураційних файлів, можуть викрасти ці паролі та отримати доступ до баз даних, що може призвести до витоку даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити MariaDB MaxScale до версії 23.02.3 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до конфігураційних файлів, перевірити журнали на підозрілі дії та розглянути можливість зміни паролів, які могли бути скомпрометовані.