Уразливість у percona-toolkit (CVE-2024-7701): недостатня складність хешування паролів
Уразливість CVE-2024-7701 у percona-toolkit 3.6.0 дозволяє брутфорс-атаки через слабке хешування паролів. Рекомендується перевірити оновлення та посилити захист.
- CVSS
- 5.1 MEDIUM
- EPSS
- 10.58%
- Активно використовується
- немає в KEV
- Продукт
- toolkit
Що відомо
У percona-toolkit версії 3.6.0 виявлено уразливість, пов’язану з використанням хешування паролів із недостатньою обчислювальною складністю, що дозволяє потенційне брутфорс-розшифрування. Це може призвести до компрометації захищених даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість означає підвищений ризик розкриття паролів через брутфорс-атаки, що може спричинити несанкціонований доступ до баз даних і пов’язаних систем. Відсутність належного захисту паролів підвищує ймовірність витоку конфіденційної інформації та порушення цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Percona для toolkit та застосувати їх за наявності. Якщо оновлення недоступні, слід обмежити доступ до інструменту, посилити моніторинг логів на ознаки брутфорс-атак і розглянути можливість використання додаткових механізмів захисту паролів. Пріоритезуйте виправлення уразливості відповідно до ризиків у вашій інфраструктурі.