Уразливість у percona-toolkit (CVE-2024-7701): недостатня складність хешування паролів

Уразливість CVE-2024-7701 у percona-toolkit 3.6.0 дозволяє брутфорс-атаки через слабке хешування паролів. Рекомендується перевірити оновлення та посилити захист.
CVE-2024-7701CVSS 5.1Database

Уразливість у percona-toolkit (CVE-2024-7701): недостатня складність хешування паролів

Уразливість CVE-2024-7701 у percona-toolkit 3.6.0 дозволяє брутфорс-атаки через слабке хешування паролів. Рекомендується перевірити оновлення та посилити захист.

CVSS
5.1 MEDIUM
EPSS
10.58%
Активно використовується
немає в KEV
Продукт
toolkit

Що відомо

У percona-toolkit версії 3.6.0 виявлено уразливість, пов’язану з використанням хешування паролів із недостатньою обчислювальною складністю, що дозволяє потенційне брутфорс-розшифрування. Це може призвести до компрометації захищених даних.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик розкриття паролів через брутфорс-атаки, що може спричинити несанкціонований доступ до баз даних і пов’язаних систем. Відсутність належного захисту паролів підвищує ймовірність витоку конфіденційної інформації та порушення цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Percona для toolkit та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до інструменту, посилити моніторинг логів на ознаки брутфорс-атак і розглянути можливість використання додаткових механізмів захисту паролів. Пріоритезуйте виправлення уразливості відповідно до ризиків у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки