Критична уразливість у Percona PMM Server дозволяє несанкціонований SSH-доступ
Уразливість у Percona PMM Server дозволяє несанкціонований SSH-доступ і підвищення привілеїв. Рекомендується оновлення до безпечних версій.
- CVSS
- 10.0 CRITICAL
- EPSS
- 36.04%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Percona PMM Server (OVA) версій до 3.0.0-1.ova виявлено уразливість, що дозволяє використання облікових даних службового акаунта за замовчуванням для SSH-доступу, підвищення привілеїв до root через sudo та витік конфіденційних даних. Проблему усунуто у версіях PMM2 починаючи з 2.42.0-1.ova та PMM3 3.0.0-1.ova і пізніших.
Бізнес-вплив
Ця уразливість становить критичну загрозу для безпеки інфраструктури, оскільки дозволяє потенційним зловмисникам отримати повний контроль над сервером через SSH та підвищити права до root. Це може призвести до компрометації баз даних, витоку конфіденційної інформації та порушення цілісності системи. Власникам інфраструктури слід невідкладно оцінити ризики та оновити системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити версію Percona PMM Server і оновити її до рекомендованих версій, де уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до сервера, змінити стандартні облікові дані, перевірити журнали доступу на ознаки компрометації та посилити контроль доступу до SSH та sudo.