Неправильна конфігурація безпеки реплікації в MariaDB дозволяє перехоплення даних

Неправильна конфігурація реплікації MariaDB в YAOOK Operator дозволяє перехоплення даних бази, включно з обліковими даними. Рекомендовано перевірити налаштування безпеки.
CVE-2025-14758CVSS 6.5Database

Неправильна конфігурація безпеки реплікації в MariaDB дозволяє перехоплення даних

Неправильна конфігурація реплікації MariaDB в YAOOK Operator дозволяє перехоплення даних бази, включно з обліковими даними. Рекомендовано перевірити налаштування безпеки.

CVSS
6.5 MEDIUM
EPSS
10.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У компоненті MariaDB інфраструктурного оператора YAOOK Operator виявлено неправильну конфігурацію безпеки реплікації, що дозволяє атакуючому на шляху передачі даних читати вміст бази даних, включно з можливими обліковими даними. Уразливість має середній рівень небезпеки з CVSS 6.5.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації в базі даних, що ставить під загрозу цілісність і конфіденційність даних. Власники інфраструктури та ІТ-оператори повинні врахувати ризики витоку облікових даних і потенційні наслідки для безпеки бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити та оновити конфігурацію безпеки реплікації MariaDB відповідно до рекомендацій виробника. Обмежте доступ до мережевих шляхів реплікації, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки